腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
标识服务器
4
和
api
应用程序
、
、
首先我创建一个解决方案,在这个解决方案中创建
api
、
identity
server
4
应用程序和web应用程序。我
的
问题是,用户表可以共享
api
和标识服务器
4
。因为移动应用程序使用
api
应用程序注册用户。
浏览 0
提问于2019-02-02
得票数 0
回答已采纳
1
回答
受
API
保护
的
资源
如何
验证
Identity
Server
4
上
的
访问
令牌
?
、
我使用IdentityServer3.AccessTokenValidation中间件为我
的
应用程序接口提供有效
的
访问
令牌
,因为它是基于ASP.NET框架
的
。它是有效
的
,但我确实有疑问和顾虑。首先,
API
是否向
Identity
Server
发送请求,以
验证
每个请求
的
访问
令牌
?这会对
API
和身份服务器
的
性能产生重大影响吗?这是最佳
浏览 19
提问于2019-10-09
得票数 0
回答已采纳
1
回答
标识服务器:使用OIDC隐式流身份
验证
的
令牌
类型jwt vs引用
、
、
、
、
我遵循damienbod 提供
的
示例,其中有以下内容:身份服务器(修改
的
实现)、
资源
API
和ng-2应用程序。在从身份服务器获得身份
验证
并试图
访问
受
保护
的
API
之后,它总是会给我带来错误401 (未经授权)。我已经将
identity
Server
上
的
客户端更改为使用jwt
的
令牌
类型而不是引用,然后它就起作用了。
浏览 15
提问于2016-10-06
得票数 1
1
回答
无法
验证
dotntecore web中
的
身份服务器
令牌
、
、
但我无法使用该
令牌
验证
授权我
的
api
端点 下面是我在
identity
server
解决方案中
的
客户端定义, new Client ClientNameoptions.TokenValidationParameters.ValidateTokenReplay = false; }); 我无法成功
访问
浏览 20
提问于2021-04-01
得票数 1
2
回答
身份
验证
和
资源
服务器之间
的
OAuth v2通信
、
、
、
我在理解OAUTH-v2是
如何
工作
的
时候遇到了一些麻烦。客户端通过提供
访问
权限来
访问
受
保护
的
资源
访问
令牌
,并确保其未过期且其范围包括 请求
的
资源
。<e
浏览 35
提问于2011-06-07
得票数 84
回答已采纳
1
回答
负载均衡器后面的
Identity
Server
4
提供未经授权
的
异常
、
、
我已经为我
的
一个项目设置了身份服务器
4
,使用.net核心作为web
api
,使用angular作为前端技术。我有两个服务器(SRV1和SRV2),我在其中托管了
Identity
server
,它们处于负载均衡器之下。 如果我停止其中一个身份托管服务器并进行身份
验证
,它可以很好地工作,或者。但是当我同时启用服务器和从第一次调用生成
令牌
时,该
令牌
不会在另一台服务器上进行身份
验证
。为了确认这一点,我关闭了一台服务器(即SRV1),并通过负载
浏览 0
提问于2020-09-16
得票数 0
1
回答
WSO2
Identity
server
的
外部身份提供程序
、
这是可能
的
认证用户与Facebook帐户,谷歌帐户,twitter等…通过Oauth?(如果是web应用程序,请尝试
访问
受
保护
的
资源
) 我知道WSO2
Identity
Server
可以充当授权服务器,并提供自己
的
访问
令牌
,但如果在用户授权检索其信息后,如果facebook或谷歌提供
访问
令牌
,则可以对用户进行身份
验证
。
浏览 1
提问于2013-06-11
得票数 2
1
回答
IdentityServer
4
在登录/刷新
令牌
时获得时间戳
、
、
、
、
我们使用
identity
server
4
来
保护
api
/
资源
。其中一个要求是跟踪用户活动,这意味着用户
上
一次使用
api
时(不是登录,而是消费)。由于我们有30+ apis,所以我们认为截取这个
验证
过程/事件来在数据库中注册最后一个活动日期(一旦
令牌
根据
identity
server
进行了
验证
)会更容易。我在这里
的
问题是,每次用
浏览 1
提问于2019-10-17
得票数 1
回答已采纳
1
回答
当我完全信任依赖方时,为什么我应该遵循Oauth2.0和OpenID连接协议而不是只使用JWT
的
基本身份
验证
?
、
、
、
下面是我提出
的
体系结构: 首先,我考虑使用OAuth2.0和OpenID连接协议,其中Laravel是OAuth2.0客户端( OpenID连接依赖方),
受
保护
的
微服务是
资源
服务器。OAuth2.0用于授权对
受
保护
资源
的
访问
,可以使用
浏览 5
提问于2021-03-05
得票数 1
回答已采纳
1
回答
当管理员禁用用户时,使身份
验证
令牌
无效
在wso2
identity
server
中,当用户被管理员或任何其他情况禁用或锁定,然后用户会话可以及时失效,用户
的
身份
验证
令牌
被禁用时,是否可能发生这种情况?一旦用户登录并拥有有效
的
会话,但在此时间之后,管理员将锁定用户并停用用户帐户。现在,用户将
访问
受
保护
资源
,并将在您
的
令牌
通过
验证
时进行
验证
。用户
的
令牌
浏览 0
提问于2015-12-02
得票数 0
1
回答
使用有效
令牌
访问
api
时始终收到401
、
从上
的
以下代码库开始,我添加了一个"ValuesController“,它只有一个带有Authorize属性
的
"Get”方法。当我使用web前端登录时,我可以很好地
访问
这个端点- web bits包含在IS
4
快速入门中找到
的
标准web bits。7&client_id=myClient&scope=myAPIs“从
令牌
端点(/connect/ token )请求
令牌
,然后在Get请求中使用该
令牌
时
浏览 0
提问于2017-01-31
得票数 1
1
回答
标识服务器
4
:在asp.net webform .NET 4.5
上
获取
访问
令牌
、
我正在使用
Identity
serve
4
进行用户身份
验证
和授权,我
的
一个客户端是在.NET 4.5
上
编写
的
asp.net webform。当用户试图
访问
受
保护
的
webform时,我将用户重定向到
identity
server
进行身份
验证
。但是在身份
验证
之后,有一个基于当前登录用户is
的
逻辑,为了获得当前用户登录信息,我必须调用一
浏览 26
提问于2020-07-14
得票数 0
回答已采纳
2
回答
如何
在asp.net核心web应用程序和使用JWT
的
web
api
中使用google authencticaion
、
、
我正在开发asp.net Core2.2中
的
一个网络应用程序。Web
API
为来自Web应用程序
的
每个请求提供服务。我在Web
API
中使用JWT
令牌
身份
验证
。该
令牌
包含在来自web应用程序
的
每个请求中。在登录过程中,用户在web界面上输入电子邮件和密码,然后点击登录按钮。请求发送到Web
API
,而不是从所有其他层传递到DB
浏览 13
提问于2019-07-05
得票数 0
2
回答
对
受
IBM应用程序ID
保护
的
资源
的
编程
访问
、
、
我正在尝试
访问
一个由应用ID服务实例
保护
的
rest。我尝试过两种
访问
rest
资源
的
方法,但是每次我都会将<title>Redirect To OP</title>重定向为响应,而不是实际
的
资源
。=<password>
的
基本身份
验证
1.4使用具有
访问
令牌
和标识
令牌
作为头值
浏览 2
提问于2018-10-07
得票数 0
2
回答
MSAL (Java) Rest
API
身份
验证
(授权:承载
令牌
)
、
、
我想针对Azure AD B2C
保护
Java Rest
API
。我知道调用者使用Authorization标头调用服务,该标头
的
值如下: Bearer xxx-token服务应该采取哪些步骤来确保这是一个有效
的
令牌
?使用MSAL
4
J
的
Java代码将非常受欢迎。
浏览 19
提问于2020-02-15
得票数 2
3
回答
保护
Angular 2
的
.Net核心Web
、
、
、
、
我想建立一个完全在Angular2
的
应用程序,这将通过发送调用到.Net核心Web与数据库进行对话。有很多关于构建Web层
的
好文章,我
的
ng2也不错,但我正在努力寻找关于
如何
为我
的
Angular 2调用以及潜在
的
第三方调用
保护
Web
的
材料。我可以使用任何安全机制(Oauth2 ?)。任何指导都是值得感谢
的
。
浏览 0
提问于2016-10-16
得票数 0
1
回答
Microsoft MSAL React SPA和RESTful Django
API
、
、
、
我不知道为什么我在文档中找不到确认,也许我没有正确导航它们,尽管MSAL似乎有适合任何应用程序
的
选项。这是我第一次将SAML sso过程集成到我
的
web应用程序中。我只是在寻找一些正确
的
,安全
的
方式来
验证
试图登录的人,实际
上
是登录与身份证
的
一些澄清。 在给我
的
重定向
API
确认登录后,我感到困惑,我目前所有的事情都发生在前端,然后将响应提交给我
的
后端。这是一个用Django和postgres数据库构建
的</em
浏览 27
提问于2021-07-20
得票数 0
回答已采纳
1
回答
IdentityServer
4
保护
SpringBoot
API
、
我已经配置了一个IdentityServer
4
服务器来
保护
我
的
API
资源
。 我已经将基于Java
的
.NET
资源
链接到了
Identity
Server
,但我需要知道
如何
链接基于Java
的
资源
。我有一个基于Spring Boot
的
REST
API
,我需要用
Identity
Server
验证
传入<e
浏览 30
提问于2019-07-10
得票数 0
1
回答
IdentityServer BestPractive结合隐式工作流和RessourceOwner工作流
、
、
、
、
and:A
Identity
Server
,它支持隐式和
资源
所有者流。(配置见下文)一个UI,它为auth使用隐式工作流。 现在,我可以从身份服务器获得一个承载
令牌
,用它可以
访问
受
保护
的
api
方法。另外,作为一个用户,我能够使用隐式
浏览 4
提问于2016-09-28
得票数 0
回答已采纳
1
回答
当OAuth服务器与
资源
服务器分离时,
如何
处理它
的
用户注册?
、
我正在开发一个应用程序,在这个应用程序中,角色提升
的
用户(管理员)可以创建其他用户(角色较低)。我使用
的
是PHP (Slim框架)和MySQL。到目前为止,我有一个
资源
服务器,它可以通过REST
访问
,使用密码授予从OAuth服务器获得
访问
令牌
。这两台服务器有独立
的
数据库。考虑到
资源
服务器和OAuth服务器都必须在各自
的
db表中存储用户数据,如果
资源
服务器在一个新
的
用户请求中将通用用户信息存储在它<e
浏览 1
提问于2018-05-02
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券