腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(6625)
视频
沙龙
1
回答
在
何处
安全地
将
凭据
(
用户名
和
密码
)
放置
在
Angular8
代码
中
以
访问
受
保护
的
SpringBoot
Rest
API
、
、
我们开发了一个web应用程序,该应用程序使用
Angular8
作为前端,使用
SpringBoot
作为服务
API
。我们使用基本身份验证
保护
SpringBoot
应用程序。因此,当我们需要从前端angular
代码
调用
API
时,我们需要将
用户名
和
密码
与
API
标头一起发送。 因此,我们将
用户名
和
密码
保存在angular项目的environment.js文件<
浏览 25
提问于2021-04-22
得票数 0
2
回答
保护
无需登录即可由移动应用程序
访问
的
REST
-
API
、
、
、
、
我想通过移动应用程序(react-native)
安全地
访问
REST
API
(.net),该应用程序没有登录,但在第一次打开应用程序时,会在后台创建一个具有唯一ID
的
用户。
保护
此后端服务
的
最佳实践是什么?我不想通过登录/
密码
来
保护
(因为客户端不应该被要求“登录”来检索列表),然而,我不希望任何人容易地调用这个后端
API
并检索那些列表
以
达到他们自己
的
目的。那么如何才能获得首次
浏览 27
提问于2019-03-05
得票数 2
回答已采纳
1
回答
使用OAuth2.0资源所有者
密码
凭据
访问
安全
API
、
、
、
、
我有一个安全
的
API
学生
API
,我可以通过OAuth2.0客户端凭证流
访问
它,它使用IConfidentialClientApplication应用程序创建
访问
令牌,并
访问
安全
的
应用程序。现在开始使用OAuth 2.0资源所有者
密码
凭据
访问
受
保护
的
API
。我主要使用了microsoft页面
中
的
代码</e
浏览 3
提问于2020-12-11
得票数 0
2
回答
用于移动应用程序iOS
和
Android
的
REST
身份验证
、
、
、
、
我希望
安全地
通过移动应用程序(react.net)
访问
REST
(
REST
)。我有以下解决方案,但每个解决方案都有其缺点。有人能给我建议解决这个问题
的
方法吗?移动应用程序:
在
每个
rest
调用中发送
用户名
和
密码
。 缺点:
在
逆向工程
中</
浏览 1
提问于2019-03-04
得票数 1
1
回答
使用图形
API
验证导入
的
Azure AD用户
、
我正在使用Azure Graph
API
从Azure AD获取所有用户信息。之后,我
将
这些用户添加到我
的
应用程序
中
。
在
登录页面
中
,我希望他们输入他们
在
AD中使用
的
用户名
和
密码
。我不想将他们
的
密码
存储
在
我
的
表
中
,但我想做一个身份验证检查。Graph
API
中有没有
rest
服务可
浏览 2
提问于2016-11-17
得票数 0
4
回答
OrientDB安全- Javascript
、
、
、
我们使用OrientDB服务器作为我们
的
移动应用程序
的
数据库。由于我们使用Javascript
和
REST
Api
在
orientDB和我们
的
应用程序之间进行通信,所以我们
的
用户名
和
密码
是不安全
的
,因为任何用户都可以查看源
代码
和
访问
OrientDB
的
所有帐户
凭据
。我们该如
何处
理这
浏览 1
提问于2013-02-11
得票数 3
1
回答
如何在Windows 8.1
中
发送
和
获取会话标识?
、
、
、
我正在使用这个文件运行php服务器,该文件检测发布
的
用户名
和
密码
是否正确: <?/php/passwords.php"); 如果我不想每次
在
Windows 8.1应用程序之间发布
用户名
和
密码
,我如何在客户端应用程序中共享sessionID?目前服务器正在HTTP
中
运行,
在
不久
的
将
浏览 2
提问于2015-03-29
得票数 0
2
回答
管理移动应用程序
中
的
登录
、
、
我正在编写一个利用
REST
服务
的
移动应用程序。到目前为止,我想出了两个选择: 做一个持久
的
JWT,它不会过期。这样,每次需要
访问
受
保护
浏览 0
提问于2018-10-03
得票数 0
2
回答
是否有一种方法可以
在
asp.net核心3.1
REST
-
api
中使用身份服务器特性
、
、
、
、
我正在使用asp.net内核3.1
在
服务器上使用
Rest
作为单页应用程序
的
前端。从每个客户端,用户
将
需要提供他们
的
用户名
和
密码
,
以
访问
受
保护
的
部分
的
web
API
。我希望使用Identity Server
的
特性
访问
ASP.NET核心标识UserManager、RoleManager
和<
浏览 7
提问于2020-02-22
得票数 2
回答已采纳
1
回答
JAVA -向服务器检索/存储
用户名
和
密码
的
安全方法?
、
、
我有一个
用户名
和
密码
组合,我将使用它通过java
代码
访问
受
保护
的
服务器。 这是执行这类任务<em
浏览 6
提问于2016-01-20
得票数 1
回答已采纳
2
回答
在
WebApp
中
存储UserName
和
密码
、
、
、
我有一个JWT2.1.4.RELEASEAPI Web服务应用程序,使用Spring Initializer、嵌入式Tomcat、百里叶模板引擎,并将其打包为可执行
的
JAR文件,它使用由
SpringBoot
保护
的
第三方
REST
API
,因此我需要在WebApp
中
存储纯
用户名
和
密码
来验证RESTful,我想知道保留
凭据
的
最佳实践是什么 1)
在
HttpSession对
浏览 40
提问于2019-04-12
得票数 2
回答已采纳
1
回答
Android应用程序可以
访问
Facebook
凭据
吗?
、
、
、
如果我编写
和
分发一个使用Facebook
API
登录
和
共享内容
的
Android应用程序,是否可以从我
的
应用程序
代码
中
访问
用户
凭据
,或者Facebook
API
是否受到
保护
-例如,通过使用单独
的
模块(身份验证助手或者,换句话说:我是否可以选择
在
我
的
应用程序
中
显示
用户名
/
密码
输入字段,然
浏览 2
提问于2014-10-21
得票数 1
2
回答
Graphdb.js Node.js -使用GraphDB
的
节点服务器身份验证
、
、
、
假设我锁定了对GraphDB服务器
的
访问
,并且只允许具有
凭据
的
用户
访问
它。假设我创建了一个具有
用户名
和
密码
的
授权用户。 如果要针对
受
保护
的
服务器使用库,那么所有
API
调用都必须通过发送一个带有令牌
的
http授权头进行身份验证,该令牌是
在
浏览 4
提问于2019-11-06
得票数 1
回答已采纳
2
回答
如何限制通过cpanel
中
的
.htaccess
访问
我们
的
网站?
、
、
我正在做一个网站,我想通过在其中输入一些
用户名
和
密码
来限制对它
的
访问
,比如,如果我/或任何外部用户打开网站,它应该要求Username
和
Password。我
在
.htaccess文件夹内
的
public_html文件中使用的当前
代码
是: RewriteEngine On <&
浏览 1
提问于2018-10-13
得票数 5
回答已采纳
2
回答
这种使用
密码
、短期
访问
JWT
和
长寿命刷新令牌
的
安全方案是
保护
REST
的
好方法吗?
、
、
、
我正在尝试
保护
一个
REST
,我正在使用它作为一个单页应用程序
的
后端。
API
根据管理员管理
的
一组权限提供对读取/创建/修改/删除
受
保护
资源
的
访问
。我
的
想法是:用户有自己创建
的
用户名
和
密码
。客户端向/login路由提交
用户名</em
浏览 0
提问于2019-10-25
得票数 3
回答已采纳
2
回答
用于
在
windows手机
和
存储应用程序
中
测试
的
用户名
/
密码
、
、
、
、
我编写了一个小型库,通过https链接获取
受
密码
保护
的
数据。此库
在
Windows 8.1、windows phone 8
和
windows store 8.1
的
桌面下工作。我现在需要完成我
的
测试工具。为了正确测试这一点,我需要一个
用户名
/
密码
。因为这是开源
的
,所以我不想把我
的
用户名
/
密码
存储在上面(很明显)。当针对桌面应用程序运
浏览 3
提问于2013-12-26
得票数 1
回答已采纳
2
回答
Spring会话与Spring安全
、
春季会议如果spring会话只为
受
保护
的
资源创建会话,则希望使用spring安全性来
保护
资源。 假设签署
API</em
浏览 2
提问于2015-04-06
得票数 9
回答已采纳
4
回答
API
管理基本身份验证
我有一个Azure
API
管理,添加了一个逻辑应用程序作为后端
API
。现在,我想为
API
Management启用基本身份验证,以便当客户端调用
受
API
Management
保护
的
逻辑应用程序url时,需要提供
用户名
和
密码
。我熟悉
API
Management
的
访问
限制策略,现在我
的
问题是
在
APIM
中
如何设置基本
浏览 0
提问于2018-03-26
得票数 3
2
回答
论密钥披风
的
作用机制
我正在使用keycloak,但我不明白在用户
在
应用程序中进行身份验证之后,如何进行身份验证。例如,我有一个用keycloak
保护
的
应用程序,当用户试图
访问
它时,他/她将被重定向到身份验证页面,然后(我猜,如果我错了请纠正我),用户将有一个令牌,需要与每个请求一起发送。
浏览 1
提问于2016-06-13
得票数 5
回答已采纳
1
回答
如何使用Laravel护照来组织这样
的
线路
保护
?
、
、
在
我
的
laravel项目中,我使用了Laravel、
密码
、
和
客户端
凭据
Grant令牌。客户端
凭据
授予适用于机器对机器
的
身份验证。例如,您可以
在
通过
API
执行维护任务
的
计划作业中使用此授予。 此授予类型具有用于验证客户端
凭据
的
中间件。OAuth2
密码
授予允许您
的
其他第三方客户端(如移动应用程序)使用电子邮件
浏览 6
提问于2020-02-03
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券