腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9726)
视频
沙龙
1
回答
世博会
安全
商店
。
身份验证
后
无法
保存
用户
and
和
令牌
、
、
、
、
我正在尝试将userId
和
token
保存
在securestore中。在下一个屏幕上,我可以从securestore获取
令牌
,但看不到
用户
I const doUserLogIn = async() => { const response
浏览 13
提问于2021-10-21
得票数 0
2
回答
在基于身份服务器4的基础设施上注册新
用户
时,最佳做法是什么?
、
我正在添加身份服务器4实现,以便为ASP.NET核心Web提供
身份验证
和
授权。客户端将是一个本地的iOS应用程序,MVC网络应用程序,以及潜在的角SPA。我能够使用iOS向AppAuth客户端提供基于更高的离线访问的
令牌
--这是很棒的。1新
用户
的登记应在何处进行?文献建议,出于
安全
考虑,IS4服务器仅限于登录
和
注销端点。这是否意味着客户端或API应该处理
商店
中
用户
的创建?我认为IS4的全部意义是客户端
和<
浏览 3
提问于2020-07-18
得票数 1
回答已采纳
1
回答
长寿命访问
令牌
与短命访问
令牌
&刷新
令牌
对
、
、
我读了几篇文章,但仍然
无法
得到足够好的理解。到目前为止,我了解到:问题: 我们在哪里
保存
刷新
令牌
?在初始成功
身份验证
时,我们是否将其发送回客户端?或者我们是否将其存储在某个服务器(DB)上?如果我们
浏览 3
提问于2019-11-14
得票数 4
回答已采纳
2
回答
如何为webapp应用程序创建
安全
的
用户
身份验证
流?(VueJS,NodeJS,NodeJS,ExpressJS)
、
、
、
、
问题:现在,我正在考虑如何在成功登录
后
安全
地验证HTTP请求。使用JWT并在每个请求的
身份验证
头中提供它。因为传输是用TLS (HTTPS)保护的,所以传输时不应该看到
令牌
。为了提供无缝的<e
浏览 1
提问于2021-06-09
得票数 0
2
回答
如何在春季
安全
的SecurityContext中存储自定义信息?
、
、
在我的应用程序中,我使用LDAP
身份验证
。但我还有两个远程服务,需要通过方法登录(
用户
名、密码)进行
身份验证
。该方法返回
安全
令牌
,这使我能够调用另一个方法,即我应该将
安全
令牌
作为第一个参数传递给服务方法。因此,我希望在使用LDAP成功登录
后
立即获取这些
安全
令牌
,并将它们存储在SecurityContext中。我尝试使用表单登录元素的
身份验证
-成功处理程序-引用。使用该处理程序,我将SecurityC
浏览 4
提问于2010-07-20
得票数 10
回答已采纳
1
回答
一种在Android中
保存
凭证的
安全
方法
、
、
、
、
对于
身份验证
,
用户
需要输入
用户
名
和
密码,服务器返回一个即将过期的
身份验证
令牌
。我知道如何使用SharedPreferences
保存</e
浏览 1
提问于2017-11-16
得票数 1
2
回答
我什么时候应该销毁这个记号?
、
、
、
我有很多关于
令牌
的问题 在
用户
注册之后,他/她将在这里拥有
令牌
,我应该将
令牌
保存
在本地存储中,并且在他/她登录之后,如果我替换了
令牌
,因为他/她
浏览 0
提问于2019-08-31
得票数 0
回答已采纳
1
回答
如何使用JWT防止会话攻击?
、
、
我是nodejs的新手,我正在使用JWT框架来创建
用户
令牌
和会话。我想知道如何防止会话攻击(使用
令牌
窃取
用户
会话),以及如何实际保护访问不受需要
身份验证
的路由的影响。目前,具有
身份验证
和
路由的JWT代码如下:const jwt = require('jsonwebtoken'); module.exports.sign = (userId, expiresInValue
浏览 1
提问于2018-11-30
得票数 1
回答已采纳
1
回答
如何使用drf的TokenAuthentication对
用户
在django登录
后
的请求进行
身份验证
、
、
我使用django-rest框架
和
TokenAuthentication实现了一个登录端点。我想要的,是在登录
后
,
用户
要经过认证并可以在网站上导航。我知道,对任何使用
身份验证
uri受保护的get请求都应该在标头中包含
令牌
,以便可以对
用户
进行
身份验证
。如果我能够手动完成添加
令牌
的所有get请求,那么这一切都很好。但是,我不明白的是,当
用户
通过编写url手动执行请求时,如何在标头中添加
令牌
?假设uri /api
浏览 1
提问于2019-06-17
得票数 0
1
回答
Web应用程序:我应该向
用户
发送什么?
、
、
、
我正在编写一个web应用程序--前端的angularJS,REST
和
mongodb作为后端。由node.js供电。这一问题的背景: 我知道我需要使用基于
令牌
的
身份验证
来验证我的
用户
,然后我需要在以后的每一个新请求中都可以使用
令牌
。我还需要能够
保存
用户
ID,以便稍后在数据库上进行事务处理。这个策略的主要问题是,这意味着在获得
令牌
后
,我需要在登录
后
保留
令牌
和
ID,而且由于我正在构建we
浏览 1
提问于2015-09-03
得票数 0
回答已采纳
1
回答
当第一人称已经登录时,我们如何阻止第二人称登录
、
、
、
我有一个要求,只有一个
用户
是活动状态(即登录)
和
其他
用户
不能登录使用相同的credentials.when他正在尝试登录我需要限制其他人使用Ionic+AngularJs(混合)移动应用程序。目前我使用服务器端作为Java
和
客户端作为混合框架。当
用户
登录时,它会生成一个基本的
身份验证
令牌
,之后,对于每个REST API服务调用,我都会将生成的
令牌
发送为 login: function(userName, password, authTokenValu
浏览 0
提问于2016-06-29
得票数 2
2
回答
Jenkins管道配置页面
无法
到达GIT,除非Windows服务
用户
有Devops帐户
、
、
我遇到的问题是,除非启动Jenkins服务的
用户
在Azure Devops中有一个帐户,否则管道配置页面在GIT存储库上存在问题。如果Jenkins服务是以在Devops中没有帐户的
用户
启动的,则在“作业配置”页面中可以看到以下错误消息: 在凭据下拉列表中提到的帐户被忽略了。实际上,我希望Jenkins尝试使用这个帐户立即达到GIT。
浏览 2
提问于2020-03-30
得票数 1
回答已采纳
2
回答
在javascript中存储类凭据信息
、
、
经过
身份验证
后
,服务器向我发送一个
令牌
,我必须将它附加到我向服务器发出的每个ajax请求中,以便服务器知道我有资格请求信息。但是,我的应用程序不是单页应用程序,这意味着单击链接
后
,页面将重新加载,我需要重新验证。您知道在客户端
保存
令牌</
浏览 3
提问于2014-12-05
得票数 0
1
回答
如何
安全
地
保存
Facebook响应
令牌
到React应用程序?
、
我正在开发一个使用facebook登录的反应应用程序,登录成功
后
,facbook返回
用户
当前经理的页面列表,包括
令牌
。这些
令牌
我将来会在我的应用程序中使用。这是我要
保存
的响应: { access_token: "this_is_token", id: "461787374317076", name: "page_na
浏览 0
提问于2018-09-17
得票数 2
3
回答
ASP.NET窗体
身份验证
的授权
安全
性
、
、
、
、
我在ASP.NET MVC网站中使用表单
身份验证
,并在AuthCookie中存储
用户
帐户登录名,如下所示:我想问,客户端的
用户
是否有可能以某种方式在AuthCookie中更改他的登录名,从而例如他将被模拟为具有更高权限的人,并被授权执行比正常情况下更多的操作。另外,
保存
在此cookie中的
用户
帐户登录名或
用户
帐户ID号哪一个更好?
浏览 0
提问于2010-05-18
得票数 5
回答已采纳
2
回答
连接的
安全
方式: Windows
身份验证
或Server
身份验证
,以及为什么?
、
、
我应该使用可信连接字符串(windows
身份验证
)还是不可信连接字符串(sql服务器
身份验证
)?为什么? 我关心的是使我的连接字符串更
安全
,这样它就不会受到攻击的影响。我在许多论坛上读到Windows
身份验证
更
安全
,如果我们使用SQL Server
身份验证
,那么
用户
id
和
密码就可以在网络上被监听。
浏览 0
提问于2012-08-26
得票数 4
回答已采纳
2
回答
,检索在视图组件中使用的
令牌
。
、
、
第一个使用Laravel
和
视图组件,第二个是"API",我使用Laravel。这个API只有一个
用户
。稍后,还会有第三个站点使用相同的API。我想知道在我的第一个站点上使用vue组件的
令牌
检索
和
使用情况。我的想法是将API
用户
登录凭据存储在我的.env文件中,并在我使用vue组件的控制器中检索
令牌
。 另一种解决方案是在每次调用API时获取我的
令牌<
浏览 2
提问于2022-03-30
得票数 0
回答已采纳
1
回答
我能否访问在我的Firebase通知中注册的所有
用户
的注册
令牌
?
、
、
、
、
有时我想通过Firebase通知向一个唯一的
用户
发送消息,然后我想从该
用户
访问
令牌
,所以我想知道在任何时候获取该
令牌
的最佳实践是什么?在我的应用程序的初始启动时,FCM为客户端应用程序实例生成一个注册
令牌
。我可以获得该
令牌
,但是如果我将该
令牌
保存
在Firebase实时数据库中,我认为其他人可以访问该数据,因为它是“设置持久模式”来访问脱机数据。我的问题是:是否有可能获得所有
用户
的
令牌
而不将其
保存
在数
浏览 0
提问于2017-03-30
得票数 4
回答已采纳
1
回答
用app登录需要注意什么?
、
、
在Webapps中,您可以使用会话
和
cookie创建登录示例。但在一个并不存在的应用程序中。那么,如果我在登录
后
将user_id存储在设备上的SecureStore中,这足够了吗?
浏览 19
提问于2021-07-25
得票数 0
1
回答
使用http post
和
其他值上传文件
、
、
有一个非常基本的
安全
性,
用户
使用
用户
名
和
密码进行
身份验证
,并获得访问
令牌
。然后,他们选择要上传的文件,并将
令牌
与要上传的文件一起传递。服务器查看
令牌
,如果
令牌
有效且未过期,则允许传输。它需要进行
身份验证
,获取
令牌
,并将带有
令牌
的文件发送到服务器。我已经让它进行
身份验证
并获得
令牌
,但我找不到在同一事务中同时发布文件
和
令牌<
浏览 2
提问于2014-01-02
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Apple iCloud帐户的破解与保护攻防战
steam令牌没反应?是这里出了问题,我准备了办法。
10分钟了解JSON Web令牌
Steam令牌怎么开,解决方法太麻烦,一个方法轻松解决!
GitHub新规:Git操作的身份验证将放弃密码,改用令牌或SSH密钥
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券