腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
弹簧
OAuth2
ResourceServer外部AuthorizationServer
、
如何仅设置一个单独
的
Spring
OAuth2
ResourceServer,它
使用
和
第三方
AuthorizationServer@Configuration public class OAuth2ResourceServerConfig extends/userinfo <e
浏览 0
提问于2017-05-17
得票数 2
回答已采纳
1
回答
在
Django
中
使用
受
Oauth2
保护
的
第三方
API
、
、
、
我正在尝试
使用
我
的
Django
应用程序访问
第三方
API
,以便向该
API
发布一些信息。此应用程序接口仅支持
OAuth2
身份验证,我正在尝试构建一个
使用
现有库
的
Oauth2
客户端。我找到了很多实现
Oauth2
服务器
的
解决方案(这不是我需要
的
),还有一些
在
Django
中
启用
Oauth2
登录
的
浏览 18
提问于2017-07-19
得票数 1
回答已采纳
1
回答
推荐
的
web客户端和移动REST安全配置
、
、
、
、
我想确保我
的
问题尽可能具体,因为我还没有充分了解最好
的
办法。 目前,我有一个开发
的
django
站点,web客户端可能通过
django
-活塞json REST
api
进行95%
的
通信。另外5%是一些重新注册
的
登录功能,它仍然通过带有CSRF
保护
的
POST表单。理想情况下,我希望将其余部分也移到REST
中
。目前,web客户端是
django
认证
的
。从技术上讲,jsonp
浏览 3
提问于2012-01-28
得票数 9
回答已采纳
1
回答
Spring
oauth2
验证令牌请求
、
、
以下是流程: 我
在
刷新令牌
的
形式中发现了一些类似的。谢谢
浏览 3
提问于2013-04-18
得票数 0
回答已采纳
1
回答
我需要澄清Azure应用程序注册
、
、
、
我需要在Azure Portal注册一个应用程序,以便为我
的
Windows桌面应用程序检索一个令牌。应用程序详细说明主应用程序是Windows桌面可执行
的
。我们
使用
EWS托管
API
创建了一个类型库,以便在Exchange中直接创建约会(我们
使用
Exchange在线)。现在,我们希望
使用
OAuth
API
进行身份验证。
浏览 2
提问于2019-04-05
得票数 0
2
回答
实现
OAUTH2
最佳实践
、
、
、
、
在
我研究
的
时候,我发现
OAUTH2
最适合做这种事情。 现在让人困惑
的
部分是主登录页面是如何工作
的
?-向
第三方
应用程序发出
的
令牌(跟踪client_id,以及它们拥有的scope )(由
api
/
oauth2
/token!!)发布)。然后,像/
api
/user这样
的
受
保护
的
路由将检查Authorization:
浏览 17
提问于2022-05-21
得票数 1
回答已采纳
1
回答
当我完全信任依赖方时,为什么我应该遵循Oauth2.0和OpenID连接协议而不是只
使用
JWT
的
基本身份验证?
、
、
、
我目前第一次
在
使用
微服务
的
项目上工作。下面是我提出
的
体系结构: 首先,我考虑
使用
OAuth2.0和OpenID连接协议,其中Laravel是OAuth2.0客户端( OpenID连接依赖方),
受
保护
的
微服务是资源服务器。OAuth2.0用于授权对
受
保护
浏览 5
提问于2021-03-05
得票数 1
回答已采纳
1
回答
使用
OAuth2
将身份验证卸载给
第三方
的
移动应用程序:它们是否误用了
OAuth2
?
、
、
、
我
的
任务是构建一个移动应用程序,它要求用户通过
OAuth2
登录到
第三方
服务以获取有关他们
的
一些数据。这个移动应用程序还需要通过一个webservice来存储自己
的
后端数据库,用户需要
保护
对它
的
访问。我理解
OAuth2
在
获取访问
第三方
API
的
权限方面的用法,但我不太清楚如何
使用
第三方
身份验证来
保护
我自己
的
own服
浏览 0
提问于2019-01-31
得票数 0
回答已采纳
3
回答
服务器到服务器通信中
的
Oauth2
与APIKey
、
第三方
服务提供商正在公开我们需要在后端集成
的
支付
API
。 为什么?因为,从我
的
“有限”经验来看,在这个场景中
使用
Oauth2
浏览 0
提问于2018-02-06
得票数 19
回答已采纳
1
回答
Oauth2
:获取
受
保护
资源
的
刷新令牌?
、
我有一个授权服务器,它也为我提供了一个带有刷新令牌
的
访问令牌。谢谢
浏览 0
提问于2015-10-14
得票数 0
回答已采纳
2
回答
c#
中
受
密码
保护
的
压缩文件
、
是否可以
使用
Zippackage类来查找
受
密码
保护
的
zip文件
中
的
内容,如果不能,则无需
使用
任何
第三方
api
即可完成
浏览 2
提问于2010-05-19
得票数 1
1
回答
使用
Keycloak生成
的
JWT
使用
REST对用户进行身份验证
浏览 0
提问于2019-06-15
得票数 1
1
回答
在
Azure AD B2C中注册用户和客户端应用程序时访问Azure AD
保护
API
、
、
我有一个由Azure AD
保护
的
API
。我正在尝试实现
的
用例是,B2C租户
中
的
用户已经注册到同一个租户
中
的
应用程序需要客户端应用程序来调用在Azure租户
中
受
保护
的
API
。什么样
的
OAuth2
授予类型将使这在两个租户之间成为可能?我还有第二种场景,除了AAD B2C租户
中
的
客户端应用程序SAM
浏览 2
提问于2022-02-20
得票数 0
1
回答
使用
令牌而不是Cookie
的
Django
会话框架?
、
、
、
、
我有一个带有
受
保护
端点
的
DRF
API
,它根据用户有权访问
的
内容返回过滤后
的
数据。 我有一个单独
的
Django
OAuth2
提供程序,它包含用户模型和确定用户有权访问哪些内容所需
的
值。用户应该能够通过DRF
API
上
的
登录端点进行身份验证。然后,该应用编程接口代表用户从
Oauth2
提供程序获取令牌,并进行几个调用以获取允许用户访问
的
资源列表。理想
浏览 2
提问于2016-01-16
得票数 7
1
回答
使用
外部Json Web令牌验证
Django
-Website
、
、
我有以下设置:我现在必须将
Django
前端集成到
第三方
项目中,该项目是用java和angular编写
的
。身份验证完全由此
第三方
处理。是否可以简单地
在
Django
中
接收令牌,并在成功解码令牌后对用户进行身份验证?当我有
受
保护</
浏览 22
提问于2018-06-11
得票数 1
1
回答
在
视图中生成
OAuth2
令牌
、
、
假设我有一个AngularJS应用程序,它
使用
Django
应用程序
的
REST。
Django
应用程序有一个内置
的
OAuth2
提供程序,可以调用它来检索访问令牌并
使用
API
的
受
保护
端点。
在
某种程度上,我们希望增加一些对社交网络登录
的
支持,并决定为此
使用
python-social-auth (PSA)。这个端点
使用
Facebook令
浏览 4
提问于2015-02-18
得票数 1
4
回答
Django
手动检查CSRF令牌
、
、
我正在实现一个
使用
API
密钥或CSRF令牌
的
API
。我们
的
目标是让它可以被web应用程序(
受
CSRF
保护
)或
第三方
应用程序(
受
API
密钥
保护
)
使用
。基本上,对于每个请求(都通过POST),我都会检查是否有
API
密钥。如果有一个有效
的
,那么就可以
使用
了。如果不是,我想退回到验证CSRF。 有没有我可以调用
的
函数来
浏览 5
提问于2015-04-05
得票数 12
1
回答
一个应用程序
的
Keycloak认证客户端无法访问同一领域中
的
另一个客户端应用程序
、
、
、
我
的
理解(这可能是错误
的
)是因为两个客户端都在同一个领域注册,所以我应该能够
使用
springboot-mvc-客户机身份验证获得
的
身份验证令牌调用springboot-rest-
api
端点。如果我将springboot-rest-
api
访问类型从confidential更改为仅
使用
承载
的
,则附加
的
观察结果表明它工作正常。此外,我还可以
使用
springboot-rest-
api
授权为client_cr
浏览 1
提问于2021-10-14
得票数 0
回答已采纳
1
回答
如何在收到令牌或失败时指定自定义返回Url?
、
、
我有以下设置: I有一个棱角
的
前端,Spring后端用户通过普通形式登录登录到我
的
后端,我正在集成一个
第三方
API
,它需要
oauth2
身份验证,所以用户需要给我
的
应用程序授予权限,这样我就可以从我
的
HttpSecurity配置
中
配置oauth2Client()
的
第三方
中加载数据,从而启用
OAuth2
</code>H 210</code></
浏览 3
提问于2022-10-08
得票数 -1
回答已采纳
1
回答
OAuth2
密码授予类型和client_credential授予类型是否相同?
、
、
据我所知,
在
处理Laravel之前,client_credential密码授予类型是资源所有者类型,而密码授予类型是针对
第三方
应用程序
的
,因此,
受
client_credential
保护
的
路由基本上可以自己访问令牌问题, 我
的
问题是,从密码授予类型发出
的
令牌可以访问
受
client_credential
保护
的
路由,而
api
:auth
保护
的
路由不能由c
浏览 0
提问于2018-03-08
得票数 2
点击加载更多
相关
资讯
在使用第三方OA系统时,企业如何保护自身的数据安全?
物联网技术在环境保护中的使用(一)
微服务安全架构-OAuth2
API怎样管理才算正确?(下)
Spring Cloud中如何保证各个微服务之间调用的安全性
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券