腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
基于
声明
的
有效
JWT
保护
webapi
、
、
、
、
是我创建
基于
声明
的
授权属性
的
方式。但我对这是如何工作
的
有一些怀疑。给定我
的
启动类中
的
代码: { {Scopes"].Split(' ').ToList(), });我期望如果我
浏览 4
提问于2017-02-21
得票数 2
回答已采纳
1
回答
如何
使用
Microsoft令牌处理程序
保护
基于
webHttpBinding
的
WCF服务
、
、
、
、
我需要
保护
一个WCF服务,它
使用
带有令牌
的
webHttpBinding,但是很难弄清楚如何做到这一点。据我理解,这样做
的
推荐方法是
使用
JWT
令牌?我有一个STS (IdentityServer),它通过OAuth 2.0向我
的
移动客户端(Sencha应用程序)发送
JWT
令牌,这个应用程序需要调用一个
基于
webHttpBinding
的
WCF。现在我想
使用
令牌来
保护
这个安全,而且我知道
浏览 2
提问于2014-06-22
得票数 0
回答已采纳
1
回答
从
JWT
令牌设置HttpContext.Current.User
、
、
、
、
我正在
使用
Microsoft.Owin.Security.
Jwt
nuget包来
保护
我
的
webapi
。当我将令牌作为头文件传递给
webapi
到我
的
请求时,它会按照预期设置HttpContext.Current.User。由于业务逻辑是封装
的
,我找不到设置HttpContext.Current.User
的
时刻。我希望提取所需
的
信息,并将一个自定义类设置为HttpContext.Current.User,而不是一直<em
浏览 22
提问于2017-01-06
得票数 0
1
回答
用于公共.Net核心
WebAPI
的
联合小波变换
、
、
、
我正在考虑
使用
JWT
为公共
WebAPI
保护
我
的
.net核心API端点。此API将仅由不需要用户进行身份验证
的
React前端
使用
。我正在努力确保只有我
的
React应用程序可以调用我
的
WebAPI
端点。 我
的
想法是在下载/初始化React应用程序时包含
JWT
,并在调用API时
使用
它。 对此有何感想?有没有其他更
有效
的
方法来
浏览 5
提问于2020-06-18
得票数 0
1
回答
如何在
JWT
中
使用
权限级别?
、
、
我有一个.net Core2.0Cookie,我
使用
JWT
将其作为HttpOnly
WebAPI
进行
保护
。我现在正在尝试为每个端点实现一个
基于
位
的
权限级别,并且我正在尝试了解它是否可以在
JWT
cookie中完成。例如,我有一个基本
的
访问级别枚举:public enum AccessLevel Read = 1, Modify = 4,Delete = 8, FullContr
浏览 0
提问于2018-08-06
得票数 1
1
回答
Azure web api认证
、
我想
保护
我
的
Azure
WebApi
与第三方供应商(FB,G+.我只需要一封
有效
的
电子邮件)。在web项目中,它似乎将与
Jwt
中间件结合
使用
,但我想知道是否也可以只
使用
Azure来完成同样
的
任务。Azure认证让我有点困惑--它似乎没有给我
的
Asp.Net Web应用提供任何东西。我仍然需要配置Startup.cs中
的
所有中间件,如果完全关闭身份验证,应用程序仍然可以正常工作。我可以做Auth0做<
浏览 2
提问于2016-02-11
得票数 0
回答已采纳
1
回答
在Asp.net
WebApi
中
使用
Microsoft System.IdentityModel.Tokens.
Jwt
实现
JWT
认证
、
、
、
3)创建了一个标准
的
标头,例如header = {'type':'
JWT
','alg':'HMAC'}。7)将此
JWT
发送回应用程序。 8)在下一次请求期间,应用程序在尝试访问资源时将此
JWT
发回给
WebApi
浏览 3
提问于2016-08-22
得票数 0
1
回答
使用
JWT
保护
WebAPI
、
、
我正在尝试编写一个移动应用程序,将从一个
webapi
rest
的
网站上获得数据。我
的
移动应用程序目前正在查询以下url 以获取IP列表。然后,我允许用户选择IP,然后
使用
web浏览器控件向他们显示登录。所以,我猜我应该将securityToken部分添加到get请求中,并将它
的
Authorization头
的
一部分添加到get请求中?
浏览 0
提问于2013-03-01
得票数 6
回答已采纳
1
回答
使用
非常规身份验证方法来
保护
.NET 4.0
WebAPI
的
推荐方法是什么?
、
、
、
、
我一直在研究Web
的
安全问题,所有的文章和书籍都指向
使用
OAuth。但是oauth不适合我
的
场景,因为我不需要另一个系统来验证用户。更复杂
的
是,我们
使用
的
是钱包之外
的
问题,而不是用户名/密码来验证用户。 我
的
应用程序是一个带有.NET 4.0
WebAPI
后端
的
角度UI前端。我正在考虑在
JWT
中实现
基于
令牌和
基于
声明
的
身
浏览 1
提问于2015-05-26
得票数 2
1
回答
使用
iOS和Azure AD
的
AppAuth
的
受众
声明
不正确
、
、
、
、
我正在开发一个iOS应用程序,它需要用户在Azure AD (而不是B2C)上进行身份验证,然后
使用
JWT
令牌调用
WebAPI
。我
使用
的
是AppAuth库: OIDAuthorizationService.discoverConfiguration(forDiscoveryURL: url) { configuration,OIDAuthState.authState(byPresenting: request, presenting: presentingViewController) { state
浏览 0
提问于2017-09-07
得票数 0
1
回答
同一站点中
的
aspnetcore 2.0
JWT
和Open ID Connect身份验证
、
、
、
该站点
的
大部分是
WebAPI
,有两个UI组件: swagger和仪表板。 我们正在尝试
使用
JWT
和带有Open ID
的
UI (hangfire dashboard)组件来
保护
Web API端点。仪表板,我们必须创建一个委托处理程序来
使用
OpenIdConnectDefaults.AuthenticationScheme进行身份验证和质询。问题是我们只能让
JWT
或OpenID成功授权并获得所有相关
的
声明
。当/
浏览 1
提问于2018-01-24
得票数 3
1
回答
当
使用
者
使用
索赔身份验证时如何
保护
API
、
、
、
、
然而,应用程序本身是一个现代
的
web应用程序,它
使用
相当多
的
JavaScript来
使用
处理大部分业务逻辑
的
.NET Web。我
的
主要问题是如何
保护
这个API。我希望确保发送到此服务器
的
唯一请求是从
有效
的
源发送
的
,并且
使用
该服务
的
用户拥有这样做
的
权限。为了选择一种方法,我首先需要找到一种
保护
API
的
方法。 HMA
浏览 2
提问于2016-08-23
得票数 2
回答已采纳
2
回答
如何解决单页应用程序管理授权
的
一致性问题& .NET核心
WebAPI
?
、
、
、
我们目前正在开发一个具有以下架构
的
web应用程序。 路由授权将由路由警卫以角度处理。例如,用户具有reportviewer角色,用户将被允许路由查看与报表相关
的
组件.根据
JWT
的
信息,菜单项
浏览 0
提问于2019-03-29
得票数 2
1
回答
Asp.net 5 web api承载身份验证和多个区域
、
、
、
、
我有一个
webapi
后端,有几个客户端应用程序正在
使用
。该接口
使用
jwt
身份验证进行
保护
,它
基于
以下示例:。由于我还不太熟悉
基于
令牌
的
身份验证
的
所有概念,因此我可以在这方面
使用
一些指导。我
的
问题是,我需要我
的
应用程序
使用
相同
的
api,但限制每个应用程序对特定区域或控制器
的
访问。根据这个例子,我可以用以下命令
保护
浏览 0
提问于2016-06-23
得票数 0
1
回答
JWT
与Asp.Net Core2.0结合认证Web
的
问题
、
、
、
我有以下设置:Asp.Net Core2.0MVC处理身份和提供视图Angular正在请求
JWT
令牌,并将其传递到子序列http请求上。问题是,如果我通过浏览器请求具有授权
的
MVC操作,那么这个令牌显然不会被验证,因为没有cookie和auth头。我知道这可能可以通过迁移到SPA来解决,
浏览 1
提问于2018-02-05
得票数 1
回答已采纳
1
回答
如何用react.js核心api
保护
react.js spa
、
、
、
我试图
保护
一个react.js水疗应用程序与adal登录和认证与.net核心wepApi。 我能够从react调用
的
azure中获取
JWT
(
使用
react模块)并检索基本
的
用户信息。现在joy开始
使用
,因为大多数mvc示例都是
基于
mvc方法
的
,它们有一个密码可以在webconfig文件中签名令牌,这对于前端应用程序是不可访问
的
。那么,我如何
使用
密码签署
JWT
令牌,而不将其推送到SPA应用程序,因为
浏览 2
提问于2018-05-29
得票数 1
2
回答
REST和服务到服务身份验证
、
、
、
我正在研究微服务应用程序,现在正在考虑如何处理服务呼叫服务中
的
安全性问题。它
的
工作方式是进行一些验证(调用其他服务),如果一切正常,则将请求委托给Service。通过
JWT
令牌
保护
服务A中
的
端点,API网关将生成令牌,然后它可以调用服务A中
的
端点,因为服务A在DMZ中运行,所以不能直接调用它(因此它基本上是在“基础设施”级别上被
保护
的
浏览 5
提问于2020-03-12
得票数 2
1
回答
由Azure AD
保护
的
、
、
我们需要
保护
这些应用程序
的
蓝色广告。 我正在
使用
ADAL.js库
的
角度应用程序,并试图找到任何库,可以用于rest,但没有在互联网上找到任何。所有的示例都是为
使用
微软自己
的
框架
的
webAPi
提供
的
。目前我
的
理解是,我们
的
角度应用程序将调用Azure来获取访问令牌,并将其发送到java。它是一个由RSA私钥签名
的
JWT
令牌。我可以从JWKs获取公钥,并验证
J
浏览 2
提问于2016-06-20
得票数 0
2
回答
.NET框架MVC和Web Api Auth
JWT
、
、
、
、
我在MVC中有一个项目,
使用
的
是.NET Frameworkv4.7,上面有一些
WebApi
。我需要知道
的
是如何
使用
中间件来授权HTTP请求和MVC Action请求
的
JWT
。
浏览 6
提问于2018-09-22
得票数 11
2
回答
ASP.NET核心Web谷歌身份验证
、
、
、
、
我正在
使用
ASP.NET Core
WebAPI
(.NET 6.0)我对这个过程
的
理解是--我从我
的
WebAPI
(VueJS)请求从谷歌获得一个
JWT
--将
JWT
发送到
WebAPI
以进行验证。为了进行验证,我似乎需要按照上共享
的
准则编写一些代码。 然后,我
使用
存储在DB中
的
详细信息、角色信息和
声明</em
浏览 1
提问于2021-12-28
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券