腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3288)
视频
沙龙
1
回答
在
传递
验证
Laravel
API
的
令牌
时
,
有没有
办法
将
头
密钥
更
改为
X-API
-
Authorization
而
不是
Authorization
?
、
、
、
我正在使用
Laravel
内置
的
持有者
令牌
进行
API
身份
验证
。$response = $client->request('POST', '/
api
/user', [ '
Authorization
' => 'Bearer$token, 'Accept' =&g
浏览 14
提问于2019-11-20
得票数 0
回答已采纳
2
回答
绕过
API
调用
的
htaccess密码保护
、
、
、
我们使用htaccess和htpasswd保护我们
的
开发网站密码。我们
在
我们
的
开发网站上有REST
API
,当我们不使用任何授权
头
时
,我们可以通过
传递
用户名和密码作为Basic Auth Type来绕过密码保护。请查看下面的截图 然而,我们也没有什么其他
的
API
,我们需要将载体(
令牌
)作为授权
头
来
传递
。在这种情况下,我们无法同时为htaccess密码和
令牌
<em
浏览 4
提问于2018-02-13
得票数 6
1
回答
嵌套HTTP基本身份
验证
?
、
、
、
有没有
办法
让反向代理
在
REST
API
前面使用http基本身份
验证
,
而
REST
API
也使用不同用户名和密码
的
http基本身份
验证
?然后代理将使用"
Authorization
“
头
,并(如果它是有效
的
)
将
一个请求
传递
给底层web-app,如下所示: GET &
浏览 4
提问于2012-01-05
得票数 4
回答已采纳
2
回答
信标和
API
密钥
授权
在
邮递员
API
测试中有什么区别?
、
、
、
我
在
API
测试方面是一个完全
的
新手。现在,
在
发送GET或POST请求
时
,我们需要授权调用项目。它是如何在内部工作
的
,
API
密钥
和
令牌
之间有什么区别? 📷
浏览 0
提问于2023-04-15
得票数 0
7
回答
基本HTTP和持有者
令牌
身份
验证
、
、
、
、
我目前正在为开发环境开发一个受HTTP-Basic保护
的
REST-
API
。由于真正
的
身份
验证
是通过
令牌
完成
的
,所以我仍然
在
尝试弄清楚如何发送两个
authorization
头
。我试过这个: -H "
Authorization
: Basic Ym9zY236Ym9zY2
浏览 4
提问于2014-03-07
得票数 151
1
回答
Azure
API
管理和后端Web
API
、
、
、
、
现在,我已经
在
API
Management中启用了对开发人员门户
的
基本身份
验证
。此外,我还为后端服务器启用了OAuth 2.0身份
验证
(用户授权)。因此,如果我登录到开发人员门户,我会看到两个字段- Subscription Key和
Authorization
。订阅
密钥
将是开发人员对门户
的
订阅,授权将是后端服务器所需
的
OAuth授权。另外,如果任何用户需要访问
api
管理url,则用户需要在查询字符串中
传递</
浏览 65
提问于2017-03-12
得票数 2
回答已采纳
2
回答
每个GET方法生成不同
的
CSRF
令牌
(
Laravel
5.3服务器& Ionic 2客户端)
、
、
、
、
我正在使用Ionic 2开发一个应用程序来登录到
Laravel
5.3服务器。当我从邮递员那里得到 CSRF
令牌
时
,我看到CSRF
令牌
将
永远不会改变,甚至不会改变我GET
的
次数(除非会话结束)。这样我就可以从邮递员登录,当用用户名和密码发布
令牌
时
。但在我
的
Ionic 2应用程序中,每次我获得 CSRF
令牌
时
,CSRF
令牌
都会更
改为
另一个。因此,CSRF
验证<
浏览 3
提问于2017-07-09
得票数 0
1
回答
Azure Front Door:身份
验证
标
头
未通过持有者
令牌
、
Azure Front Door不会将授权标
头
不记名
令牌
转发到终结点。除了这个以外,所有其他
的
头
都可以很好地
传递
。标准标
头
(如Accept)被
传递
,编造标
头
(如'OtherHeader')也被
传递
,
而
基于
密钥
的
安全标
头
(如'Ocp-Apim-Subscription-Key')也被
传递
。当我们
在</
浏览 1
提问于2019-09-12
得票数 0
2
回答
Laravel
令牌
身份
验证
安全问题
、
我是拉拉框架
的
新手。我想在现有的
laravel
项目中集成一个新
的
API
。它已经用警卫实现了基于
令牌
的
身份
验证
。guards' => [ 'driver' => 'session', ], '
api
浏览 4
提问于2018-10-01
得票数 0
回答已采纳
1
回答
Refit和OAuth身份
验证
在
c#中,为什么要再一次使用Http
、
、
我刚刚发现了Refit库
在
GitHub上(链接:)。除了在这个巨大
的
世界中
的
第一步之外,我还试图理解为什么当我们需要对例如
API
服务进行http调用时,使用这个库就比使用通常
的
HttpClient
更
方便。通过阅读,我理解了为什么自己创建httpClient,设置头部和其他配置,是太旧
的
风格和低级别。这就是改装
的
地方。然后,我试着向前迈出一步,阅读有关身份
验证
部分
的
内容。我注意到,根据库
的
github
浏览 2
提问于2018-05-13
得票数 7
2
回答
401
API
身份
验证
使用POST方法失败
、
、
、
、
我正在实现一个基于POST方法
的
API
。现在,我已经尝试了axios和fetch (诺言)方法,但是我经常遇到"401身份
验证
失败“
的
错误。用于测试,我将要发送到this.state
的
数据值定义为默认值。apiKey和userId被定义为使用内置
的
btoa函数
的
变量,我使用
的
是从npm目录中导入
的
.。lon: 25.2 } const opti
浏览 0
提问于2020-01-31
得票数 1
2
回答
具有认知授权
的
AWS
API
网关
、
、
、
目前,我正在开发无服务器架构,其中
在
AWS
API
网关中有一组资源和方法。我计划
将
Cognito身份
验证
(用户池)和授权作为安全层添加到AWS
API
网关。
在
AWS
API
Gateway中有3个授权者,分别是IAM、Cognito用户池和自定义lambda。
在
我
的
用例中,登录和注册(身份
验证
)是通过
API
网关使用cognito用户池。这迫使我
将
api
网关中<e
浏览 2
提问于2018-11-20
得票数 0
1
回答
无法增强对REST端服务
的
访问与Azure数据工厂
的
令牌
错误状态代码401未经授权
我已经
将
Azure数据工厂配置为REST链接服务。我已经从终端服务中获得了一个有效
的
令牌
。当将
令牌
与邮递员一起使用时,
令牌
成功地工作,但是
令牌
返回错误状态代码401,该代码未经授权使用Azure Data。正如在POSTMAN中看到
的
,当我发送带有
令牌
的
GET请求
时
,我会得到数据:但是,对于Azure,我得到了以下错误: "errorCode": "2200&qu
浏览 8
提问于2022-10-29
得票数 0
1
回答
如何从graphQL阿波罗变异或查询
的
cookie更新授权
头
、
、
、
、
我想通过设置
的
cookie更改登录
时
的
授权
头
,我认为我可以处理cookie和登录功能,但我被困在如何让cookie进入ApolloClient header自动执行。
有没有
一种方法可以
传递
一个突变,即带有来自cookie
的
令牌
的
头
。有什么想法吗?我让cookie正常工作,所以我有一个已登录
的
令牌
,但我需要在_app.js中通过cookie
将
一个客户端
令牌<
浏览 1
提问于2021-03-06
得票数 1
3
回答
是否需要在任何具有基本身份
验证
的
请求中
传递
username:password组合?
、
、
、
我把基本
的
http授权搞混了。需要将每个请求发送到服务器并带有
Authorization
头
,或者只发送第一个请求,然后浏览器记住身份
验证
令牌
,如会话id?
浏览 2
提问于2015-09-28
得票数 2
1
回答
向.Netcore 2.1
Api
添加安全性
、
、
、
我有一个.netcore 2.1
API
,它将由Mac
的
curl脚本调用。我想向
API
添加安全性,这样网络上
的
每个人都不能访问
API
来更新数据库。我一直在读关于OWIN/JWT等
的
文章。 我还读到了JWT,它根据存储在数据库中
的
密码注册用户并进行身份
验证
。但是我想要
的
是
验证
那些能够访问数据库
的
计算机,因为它不会被个人使
浏览 0
提问于2018-10-19
得票数 0
回答已采纳
2
回答
如何快速安全地进行身份
验证
、
、
、
、
我已经对创建一个应用程序
的
登录进行了更深入
的
研究。这个程序对我来说是很清楚
的
,但我对安全方面有几点担心。 ( A)应用程序将用户提供
的
凭据发送到可以用php编写
的
API
。然后,这个
API
将
验证
凭据并向应用程序发送一个响应。然而,这
不是
一个重大
的
安全问题吗?难道不能为每个拥有
API
入口的人
验证
一些凭据吗?其次,我还没有看到
在
将
凭证
浏览 0
提问于2017-08-15
得票数 0
3
回答
Laravel
-护照/SPA 401未经授权
、
、
、
我已经注册了文档中提到
的
Vue组件,它们也显示
在
我
的
应用程序中:<passport-authorized-clients></客户端,我也无法创建任何
令牌
/客户端,因为我
的
应用程序说我“未经授权”:GET ht
浏览 1
提问于2018-08-26
得票数 14
1
回答
为什么我
的
表单数据不能通过SendGrid发送
、
、
发送付款页面以通过sendgrid发送包含表单数据
的
电子邮件。之前
的
开发人员
在
一段时间前完成了这项工作,直到一个月前还在正常工作。我认为问题出在身份
验证
上,因为他们使用电子邮件+密码作为$user和`$pass。已更新密码以使用sendgrid生成
的
API
密钥
。付款提交很好,所以我知道问题一定出在下面代码
的
某个地方。$url = 'https://
api
.sendgrid.com/';
浏览 2
提问于2021-03-03
得票数 0
1
回答
当手动将
令牌
附加到请求
时
,我应该担心什么?
、
、
、
Laravel
建议建议您使用基于cookie
的
内置会话来实现您
的
应用程序,但出于两个原因,我决定不使用它:我需要将多个前端( JS、Vue、Mobile )连接到
API
,因此逻辑需要可重用我要做
的
是使用
Authorization
头
来授权用户。以下是几个步骤:生成一个
令牌
,并按照建议
的
根据他们
浏览 0
提问于2021-08-29
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券