腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9147)
视频
沙龙
2
回答
在
iOS
中
,如
何在
获取
restful
api
令牌
之前
进行
阻塞
、
在
我的应用程序
中
,大多数页面都是由
restful
api
响应支持的。而且许多页面需要身份验证,因此在用户进入这些页面
之前
需要
api
令牌
。
在
AppDelegate.m的didFinishLaunchingWithOptions方法
中
,我启动了一个NSURLSessionDataTask来
获取
api
令牌
。但此调用是异步的,用户可以
在
令牌
到达
之
浏览 9
提问于2018-01-23
得票数 0
回答已采纳
2
回答
使用第三方Oauth提供程序验证
API
的用户
、
、
、
我正在使用JavaScript
API
将服务器端应用程序转换为单页
RESTful
应用程序。目前。用户可以使用Facebook、Twitter、Google等
进行
身份验证,也可以通过电子邮件和密码
进行
身份验证。如何允许
在
RESTful
API
上运行相同形式的身份验证?我猜它看起来像这样: 从Oauth响应
中
获取
一些信息,并将其传递给我服务器上的
API
,以换取访
浏览 5
提问于2013-08-05
得票数 12
回答已采纳
1
回答
我们如何通过网络安全地将
API
密钥和秘密
令牌
传递给用户?
、
、
、
、
I (类似于)介绍了好的(
restful
)
API
设计,但是它们没有提供太多关于安全性(
API
密钥和
令牌
)以及如
何在
公共
API
中
检索或创建它们的信息。他们的一些URL如下所示: 此外,它们的所有私有和秘密小部件都会在请求和源代码
中
显示秘密
令牌
。动态地从SoundCloud服务器
获取
<
浏览 2
提问于2014-07-05
得票数 4
回答已采纳
1
回答
Autodesk
API
伪造身份验证载体
、
、
我是一个Bim360 Docs Hub的管理员,我正在尝试从forge
API
检索一些数据。我已经创建了一个测试应用程序,并获得了一个Bim360帐户Id。我无法获得身份验证信标
令牌
(OAuth),无法向项目发出简单的get请求。 我从哪里得到身份验证
令牌
? 谢谢
浏览 26
提问于2019-01-22
得票数 0
1
回答
流星
中
的
令牌
认证
、
、
、
、
我想为我的
iOS
应用程序从流星应用程序
中
公开一个
API
。我的计划是创建一个
RESTful
API
,并让
iOS
应用程序使用
令牌
进行
身份验证。我希望将
令牌
的哈希存储
在
Accounts包提供的用户模型
中
,并让用户将
令牌
与每个请求一起发送,以便使用哈希
进行
身份验证。 我该怎么做?我已经看到流星Random.secret([n])
在
中找到了,所以我可以用这
浏览 4
提问于2015-03-12
得票数 0
回答已采纳
1
回答
带有Json网络
令牌
的节点-
Restful
、
我试图
在
nodejs
中
构建一个简单的web
令牌
保护
api
。我一直
在
遵循本教程,并在我的应用程序
中
实现了这些步骤。我现在有一个
api
运行,允许我
获取
/post/put/delete和一个为用户生成一个dev
令牌
并以纯文本显示它的路由(用于开发目的)。我
在
api
中使用节点
restful
,但在允许这些get/post/put/d
浏览 4
提问于2017-05-28
得票数 1
回答已采纳
2
回答
使用Golang的基于防火墙的
令牌
身份验证。[
在
Golang的Admin
中
没有必要的方法]
、
、
、
我正在使用创建一个
RESTful
API
,完全
在
Golang
中
。 当试图集成基于
令牌
的身份验证时会出现此问题,这需要客户端SDK和admin。由于我需要在Golang
中
同时使用Client和Admin,所以我决定使用Admin。如果我要用Golang构建一个
RESTful
API
,是否需要使用其他前端编程语言(
如
JavaScript )来实现基于
令牌
的身份验证?
在
JavaScript Admin<e
浏览 2
提问于2020-07-28
得票数 0
1
回答
使用Ruby风格的Ruby
获取
Instagram访问
令牌
、
、
我正在尝试使用Instagram
API
来创建一个rails后台工作程序来查询标签。我不需要登录任何其他用户,除了我自己,而且我不想使用任何浏览器,只需要
RESTful
调用。我正在尝试使用gem "rest-client“(https://github.com/rest-client/rest-client)
在
Ruby脚本
中
自动
获取
访问
令牌
。我可以
在
浏览器
中
成功导航到以下url,并从响应url
中
浏览 5
提问于2019-01-25
得票数 1
2
回答
针对前端的
API
安全性
、
、
、
、
我正在做一个基本的
RESTful
API
,我对安全性有怀疑。 我用
RESTful
安全系统
在
PHP
中
实现了一个基本的OAuth2
API
,它在OAuth2上工作。如果我有我的前端(可能是一个Angular2应用程序),它会消耗我的
API
的一些方法(主要是
获取
方法)。这是针对OAuth2发送头部(用户、密码和
API
令牌
)的前端,
API
用
令牌
进行
响应以供其使用。有没有办
浏览 2
提问于2016-12-31
得票数 2
回答已采纳
2
回答
Android应用程序登录系统
、
计划:所有未来的
浏览 5
提问于2011-11-23
得票数 0
回答已采纳
4
回答
Trello
API
~简单地
获取
列表的内容?
、
、
我正在尝试
获取
我创建的一个板上的列表内容,以了解我的工作流程的一些事情。然而,我不确定这些字母/数字来自哪里:4eea4ffc91e31d174600004a。然后,我可以通过编程访问该链接并
进行
分析。编辑:使用trello developer沙箱:我找到了一个列表的id,我将其替换到4eea4ffc91e31d174600004a
中
,但现在我得到了以下
浏览 0
提问于2015-11-02
得票数 2
1
回答
Facebook和
iOS
护照认证
、
、
、
我正在尝试使用
iOS
facebook SDK应用程序实现服务器Facebook身份验证,并且我不清楚如
何在
后端设置护照身份验证。基本上,
iOS
客户端使用Facebook
进行
身份验证并
获取
sessionToken,我希望将其传递给护照-facebook /auth/facebook/callback,以便使用FB验证会话
令牌
,并通过node.js从我们的数据库
中
查找用户。这个问题提到使用Facebook
iOS
SDK构建
浏览 3
提问于2013-08-23
得票数 14
回答已采纳
1
回答
无状态
令牌
Auth安全性
、
、
、
我是ReST新手,正在以标准方式
在
移动web应用程序
中
实现
ReSTful
令牌
身份验证,尝试使用Django-Rest-Framework。 1)无论发生多
浏览 0
提问于2016-01-10
得票数 0
回答已采纳
1
回答
如何使用JWT
令牌
进行
授权
、
、
在其中,我
在
startup.cs
中
添加了以下几行代码,以便可以使用收到的JWT
令牌
进行
授权 services.AddAuthentication(options =>应用程序
中
),用户输入用户名和密码,我发送到web
api
并获得
令牌
。为了保护web应用程序
中
的任何控制器,我只需使用Authorize属性。
在
令牌
过期
之前
,一切工作正常。
令牌
非常短暂,
浏览 13
提问于2019-01-10
得票数 0
回答已采纳
1
回答
通过
RESTful
调用注销用户(无效会话)
、
、
、
我正在使用JBoss为基于Flex的RIA提供一系列
RESTful
服务。无论如何,我克服了一些困难才实现了登录(使用基于表单的登录),但我正在努力提供一个
RESTful
方法来注销用户。
在
JSP
中
,我可以简单地调用如下代码:如何使用使用无状态会话beans实现
RESTful
服务的JBoss和Resteasy来实现这一点?
浏览 3
提问于2011-07-21
得票数 2
1
回答
使用REST
API
的基本身份验证的双因素身份验证?
、
、
、
我正在实现一个REST
API
,它同时具有基于移动应用程序和浏览器的客户端和用户。根据我在这里和security.stackexchange上提出的问题和
之前
的问题,我得出的结论是,为了尽可能长时间地保持"
RESTful
“身份,HTTP Basic Auth over SSL就足以
进行
身份验证是否可以
在
401Authorization header响应
中
添加标头,
如
username:password:token,或者
在
一个完全独立的请求标头中
浏览 0
提问于2013-06-11
得票数 5
回答已采纳
1
回答
来自多个设备的Rails
API
认证
、
、
、
、
我有一个
restful
,它将被多个组织访问。他们的数据将永远是分开的。我正在使用rails 4.0、emberjs和phonegap。在任何时候都会有多个设备访问单个组织的
API
。我的问题是如
何在
考虑到这些多个组织和设备的情况下正确地设计我的
API
。用户必须使用组织名称和密码
进行
身份验证。这是
在
HTTPS基础上完成的。因为有多个设备,所以多个
API
令牌
可以与一个组织相关联。Rails使用
令牌
获取
每个
浏览 1
提问于2013-11-18
得票数 2
2
回答
与Rails后端的Rails页面的安全通信?
、
、
、
我正在构建Landing页面,
在
React
中
,访问者提交一些数据(包括姓名和电话),这些数据通过HTTP发送到Rails 4.2后端。现在,为了使登陆页能够将数据发布到后端,需要
进行
某种身份验证,因为只有注册的工作人员才能访问这些数据。Rails后端目前使用常规的Devise /password登录到后端。我考虑
在
登陆页面的POST头上设置一个虚拟帐户并将其硬编码为授权
令牌
,但这显然是一个很大的安全漏洞,因为任何人在提交表单时都可以看到硬编码
令牌
。
浏览 0
提问于2018-04-18
得票数 0
回答已采纳
2
回答
如果我将从受信任的IdP颁发的安全
令牌
发送到javaScript,是否会有任何安全问题?
、
、
、
如果我将身份
令牌
发送到javaScript代码以使用它调用带身份验证的web方法,会出现问题吗?身份
令牌
是由受信任的IdP颁发的。 不管
令牌
是不是加密的,这样做有什么安全问题吗?
在
我的例子
中
,有一个web应用程序要求IdP对用户
进行
身份验证。为了发送安全
令牌
,我使用了一个带有Ws2007FederationBinding的WCF服务。
浏览 0
提问于2014-12-09
得票数 1
3
回答
对于使用Facebook
iOS
SDK的混合单点登录场景,为我们自己的自定义用户记录生成密码/密钥的最佳方式是什么?
、
我们还在创建rest服务来
获取
给定用户的应用程序信息,例如 我以前
在
web应用程序中使用fb实现过单点登录,但我对
iOS
客户端场景
中
的身份验证安全性有一些担忧。与我
之前
所做的关键不同之处在于,
在
web应用程序
中
,我对Facebook
进行
了服务器到服务器的调用,以
获取
访问
令牌
,因此我可以合理地确保用户已通过身份验证,并且web服务器对数据库
进行
了特权调用。
在
iOS
的
浏览 3
提问于2011-09-09
得票数 14
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券