腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
保护
OAuth2
代码
交换
API
端点
、
、
、
、
假设我有一个带有Reddit
OAuth2
身份验证的android应用程序。我用我的客户id发起授权请求,用户接受同意。现在我得到了授权码,它将通过HTTP请求在我的服务器中
交换
为令牌。这个过程将
保护
我的客户端秘密,因为它在我的服务器中,但它实际上不是这样的。任何人都可以通过反编译从应用程序中获取客户端ID,并向reddit发起授权请求,并从我的服务器
交换
令牌
代码
。如何
保护
API
免受这种误用(或攻击)? 有没有什么方法可以让我的应用程序接口只接受来自我的应用程序的请求,
浏览 18
提问于2021-07-20
得票数 0
1
回答
在Security 5中,默认重定向URL是如何工作的?
、
、
、
、
在标识服务器中,我们注册了客户端应用程序,对于
代码
授予类型,我们告诉您这将是我们的重定向URL,即https://someserver:port/。但是,spring和其他文章建议将URI重定向为{baseUrl}/login/
oauth2
/code/{registrationId}。如果我在标识服务器中将重定向URI设置为https://someserver:port/,那么{baseUrl}/login/
oauth2
&
浏览 2
提问于2021-04-07
得票数 0
回答已采纳
1
回答
使用spring安全将SAML转换为
Oauth2
、
、
、
现在,我需要
保护
从JSESSIONID不能持久化的地方发生的REST
API
调用,所以我希望将从联邦成员获得的SAML断言
交换
到JWT,以便提供回客户端,以便可以在Authentication header或者,关于如何使用SAML
保护
REST
API
,可能还有另一个我不知道的选择。 谢谢!
浏览 19
提问于2018-02-13
得票数 0
1
回答
使用php和
oauth2
将Dropbox授权
代码
转换为可重用的访问令牌。
、
、
、
、
我正在尝试
交换
我收到的授权
代码
,但没有成功。我使用手动方式省略重定向url:当这个url被激活时,它将把用户带到授权屏幕,如果用户授权应用程序,它不会重定向,而是打印一个授权
代码
,如: 输入此
代码
以完成此过程。Goo
浏览 2
提问于2016-11-14
得票数 0
1
回答
如何使用Rest客户端使用Gmail
API
发送电子邮件
、
、
、
适当的范围已经得到谷歌的批准: scope=此时,我们有了客户端id、客户端密码和
代码
。使用的语言: VB.NET和第一个URL是使用webbrowser对象调用的。
浏览 5
提问于2017-07-14
得票数 0
2
回答
Stormpath-express登录不能使用基本用户名:密码身份验证
、
、
、
、
应用程序应该允许使用用户名和密码进行基本登录,在用户登录后,所有后续
API
调用都将通过ids和密钥进行身份验证。我引用的是。我无法像这样执行用户名/密码身份验证。("Loging Success") router.post('/
浏览 19
提问于2016-06-18
得票数 0
1
回答
基于认知令牌的apigw认证/授权设计
、
、
例如,像"getOrders“这样的
api
将返回与已登录的实体相关联的订单。 使用与实体关联的用户名和密码进行身份验证。
浏览 7
提问于2021-08-25
得票数 0
回答已采纳
2
回答
OAuth澄清
、
、
在web前端客户端的情况下,我能想象将一个
api
_key和一个
api
_secret存储在将承载此客户机的服务器的env变量中吗?因为在某些情况下,用户没有登录,但有些服务仍然需要使用,但同时我只希望我的已知客户端( web前台和移动应用程序)能够访问这些服务(搁置
API
网关解决方案,或者其他
API
屏蔽,这可能会增加另一个针对DOS对我的应用程序的授权(访问我的
API
) 从
API
的角度来看,我们只想确保传入的请求来自承载应用程序的服务器。最简单的方法是基于下面的授权
代码
流
浏览 7
提问于2022-04-18
得票数 2
回答已采纳
1
回答
为什么Spring
OAuth2
授权
端点
受到
保护
?
、
为什么Spring
OAuth2
授权
端点
是受
保护
的,并且只有经过身份验证的用户才能访问,正如在“配置
端点
URL”下面所描述的那样 按照我对
OAuth2
授权
代码
授予的理解,对授权
端点
的调用应该返回一个对话框经过身份验证的用户以后可以从令牌
端点
检索访问令牌(根据上面的描述,该令牌
端点
不受
保护
)。
浏览 2
提问于2016-08-22
得票数 1
回答已采纳
2
回答
Grape
API
和OAuth
、
、
、
我正在为我的rails应用程序创建
API
。我正在尝试不同的身份验证可能性。谁能给出一个使用OAuth进行身份验证的简单示例?
浏览 4
提问于2013-05-12
得票数 2
回答已采纳
1
回答
Azure Active Directory Web
Api
不工作
、
我正在创建一个移动应用程序和一个网络
api
。移动应用程序将使用所获得的令牌访问web。 本机客户端无法找到web。
浏览 5
提问于2017-07-07
得票数 1
1
回答
如何通过
API
添加/管理追随者(电子邮件订阅者)?
、
、
根据Wordpress开发者
API
,我们可以使用
API
添加新的关注者,但是查询参数不显示任何电子邮件地址。 是否可以通过
API
添加新的追随者(电子邮件订阅者)?如果是的话,任何例子都将是非常感谢的。
浏览 0
提问于2017-02-13
得票数 -2
回答已采纳
2
回答
OAuth 2身份验证中grant_type参数的用途是什么
、
、
我在Lumen微框架中使用OAuth 2身份验证。现在我使用的grant_type值是password。如果我使用的是不同的东西,它会抛出unsupported_grant_type。我想知道使用grant_type的目的是password
浏览 0
提问于2017-07-12
得票数 7
回答已采纳
1
回答
如何调试Cognito的idpresponse
端点
、
、
、
在paypal发出
代码
并重定向到receiving的/
oauth2
/idpresponse
端点
的那一步之后,定位符应该用来
交换
访问令牌的
代码
,我收到的是"Exception processing authorization下面是我用于openid连接的
端点
:https://www.sandbox.paypal.com/signin/authorize https://
api
.san
浏览 0
提问于2019-06-14
得票数 4
1
回答
是否可以在同一项目中为不同的
端点
同时配置
oauth2
和基本身份验证?
、
、
我已经配置了
Oauth2
来
保护
一些rest
端点
,还有一些没有任何身份验证。我为最终用户和管理员提供了一些
端点
。
浏览 3
提问于2018-09-13
得票数 1
2
回答
使用OpenId连接
保护
API
、
、
、
、
我有几个REST,我想用一个联邦授权服务器来
保护
这些
API
。这个页面:建议仅使用
OAuth2
不足以进行身份验证,应该使用OpenId连接扩展来使其正确。然而,我觉得OIDC所做的仅仅是定义一个身份
端点
以及相关的范围和声明。如果我不需要这些身份声明,那么使用普通的OAuth授权
代码
来验证用户和
保护
资源有什么问题呢?或者,
OAuth2
仅用于将访问权限委托给代表用户使用的客户端应用程序(这不是我使用的cas)? 谢谢你的投入!
浏览 5
提问于2020-05-26
得票数 0
回答已采纳
1
回答
范围"allsites.write“不存在于资源上
、
、
、
AllSites.Write权限:现在,我试图导航到浏览器控件中的以下URL: URL = "https://login.microsoftonline.com/" + Tenant + "/
oauth2
相同的登录流适用于稍微不同的范围(Sites.ReadWrite.All),但后来我发现图
API
没有公开SharePoint列表项附件,并决定返回到遗留的SharePoint REST。
浏览 2
提问于2021-05-06
得票数 0
回答已采纳
1
回答
如何将我的wordpress站点用作OAuth服务器?
、
我有一个应用程序,我想让用户使用我的wordpress站点的用户信息登录到该应用程序。所以用户点击登录按钮,一个新的窗口弹出并由wordpress站点打开。在用户输入我的wordpress站点的用户名和密码后,用户应该登录到移动应用程序。
浏览 0
提问于2016-11-24
得票数 0
2
回答
如何从spring boot管理访问
oAuth2
安全背后的执行器
端点
我有由
oAuth2
保护
的spring boot应用程序,只有当执行器
端点
不安全时,我才能从spring boot管理访问应用程序。我已经检查了github上的安全示例,即使那里的/health
端点
不安全。有没有办法从spring boot admin访问带有由
oAuth2
保护
的执行器
端点
的spring boot应用程序?
浏览 0
提问于2017-07-05
得票数 10
1
回答
如何使用OAuth从服务器远程从Google
API
获取用户数据?
我已经阅读了很多关于Google
API
access和OAuth flow使用它的文档,但我似乎并没有让它在我的脑海中工作,所以我想先得到一些帮助,以便对它的工作原理有一个清楚的了解,然后我可以使用相应的
API
对它进行编码。我想要实现的是为运行在PC上的Java应用程序提供特定的Google用户数据,比如通过Google Latitude
API
进行本地化。我已经向Google
API
控制台注册了我的应用程序,并启用了Google Latitude模块。
浏览 0
提问于2013-01-07
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券