腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
基于
OAuth
令牌
范围
的
返回
模型
属性
、
、
、
我如何根据请求用于授权
的
访问
令牌
的
作用域
返回
laravel
模型
,类似于它与其身份和电子邮件作用域here
的
不一致。我想基本上‘动态’隐藏/显示
基于
令牌
作用域
的
模型
中
的
特定
属性
这是在控制器或
模型
中定义
的
东西吗?
浏览 14
提问于2020-10-10
得票数 3
1
回答
如何对Rails进行(
oauth
-)
基于
角色
的
访问控制?
、
、
、
我正在尝试实现一个带有公共api
的
服务,它
的
访问控制模式非常类似于facebook图形api。我使用
的
是doorkeeper gem,它允许我使用Devise进行
OAuth
,还可以轻松地为访问
令牌
提供权限/
范围
。因此,除此之外,我还需要:-
基于
访问
令牌
范围
的
访问控制-平台上不同组用户
的
访问控制(如facebook上
的
隐私设置)-访问控制必须是动态
的
,不能
浏览 0
提问于2012-01-28
得票数 0
回答已采纳
2
回答
具有复杂或细粒度
范围
的
OAuth
2.0
、
我目前正在为所有客户端(web和移动)开发一个
OAuth
2实现。到目前为止,它并没有什么特别之处,但我们希望在
范围
中具有更多
的
复杂性,这样我们就可以将对某些对象
的
部分访问授予单个
属性
的
粒度。示例:客户端可以访问资源,比如具有其所有公共
属性
的
用户对象。客户端具有完全读取权限,但只允许编辑某些
属性
,例如密码和用户名,但不允许编辑位置和/或生日。到目前为止,我
的
想法是,这个粒度是在授权服务器上定义
的</e
浏览 3
提问于2015-03-24
得票数 6
回答已采纳
1
回答
如何访问资源服务器上
的
最终用户上下文
、
、
、
最终用户<-> Web应用程序<-> API服务器网关<-> API资源服务器有可能吗?如果是,这是否符合OpenID / OAtuh标准?
浏览 3
提问于2015-05-07
得票数 0
回答已采纳
1
回答
访问
令牌
在移动第一8中
的
作用是什么?
、
、
首先,我预计访问
令牌
在与WL资源通信时是必需
的
。,3=将访问
令牌
添加到报头,4=访问资源 在WLResourceRequest之后有
令牌
自动绑定到login吗?是否有其他不使用WLAuthorizationManager.login登录
的
方式?如果确定,如何让服务器知道用户登录就像使用WLAuthorizationMan
浏览 0
提问于2018-09-12
得票数 0
回答已采纳
1
回答
未经授权
的
OAuth
认知ID
令牌
、
、
我有一个带有
OAuth
流和标准
范围
(电子邮件、管理等)
的
认知用户池/应用程序客户端设置。和一些第三方供应商(谷歌,蔚蓝等)。我希望在请求上下文中获取身份数据,这意味着我需要使用id
令牌
,但是使用id
令牌
可以从api网关获得未经授权
的
响应,而访问
令牌
则按预期工作。我记得在某个地方读到,自定义作用域不允许id
令牌
auth,但我没有自定义作用域设置。对这里发生了什么有什么见解吗?
浏览 1
提问于2022-02-11
得票数 1
回答已采纳
1
回答
在上,“允许
的
OAuth
作用域”
的
用途是什么?
为了将对API
的
访问授予应用程序,您需要定义一个"API产品“,然后"App”可以与那些API产品相关联,从而授予访问权。在定义"API产品“时,有一个名为”
OAuth
允许
的
Scopes“
的
配置参数,但是在Apigee文档中不清楚如何使用这个参数,或者用例是什么?当将VerifyToken
OAuth
策略应用于API代理时,它似乎忽略了这个参数。例如: 应用程序在access_token
令牌
端点上使用scope: "foo"请求<em
浏览 3
提问于2014-08-14
得票数 0
回答已采纳
6
回答
从Django REST框架中
的
管理面板隐藏
令牌
表
、
、
我使用Django REST Framework和Django-
OAuth
-toolkit在我
的
应用程序中启用
OAuth
2身份验证。因为在使用
OAuth
2之后,我不再需要
基于
令牌
的
身份验证,因此不再需要
令牌
表/
模型
。 有时,在看到两个处理
令牌
的
不同模块后,我感到很困惑。因此,我希望从Django
的
管理面板中删除/隐藏Token表。这是我
的
set
浏览 1
提问于2018-08-06
得票数 4
回答已采纳
2
回答
Azure AD
OAuth
客户端凭据流访问控制
、
、
、
我正在使用Azure AD
OAuth
2授权来保护我
的
Web。现在我需要支持两种
OAuth
2场景(流)- 访问同一个Web
的
守护进程(控制台)应用程序。虽然我能够使用客户端凭据
oauth
流获得
令牌
,但我无
浏览 2
提问于2017-08-30
得票数 4
回答已采纳
1
回答
关于SAML、
OAuth
的
问题
、
、
、
我正在做一个项目,在系统中实现
基于
令牌
的
身份验证。我在考虑使用SAML或
OAuth
。可以使用SAML/<em
浏览 1
提问于2012-06-14
得票数 1
回答已采纳
1
回答
如何使用
OAuth
为API生态系统定义作用域?
、
、
、
作为使用
OAuth
的
API生态系统
的
创建者,您希望允许通过可以附加到访问
令牌
的
作用域访问API。因此,我
的
问题是: 如何定义
范围
?您希望您定义
的
任何作用域只提供对单个API中
的
资源/方法
的
访问,还是一个作用域应该包括跨多个API
的
访问?在像Swagger/ API或RAML这样
的
API定义文件中定义作用域
的
可能性有多大?是否应该将作用域定义
浏览 0
提问于2018-10-09
得票数 0
1
回答
尝试用bot
令牌
获取信道历史时发生missing_scope错误
、
、
我正在传递一个Bot
令牌
(文档表示它支持),并且已经将channels.history和channels.read作用域添加到我
的
oAuth
和权限
范围
中,所以我有点逊。 以前有人遇到过这种情况吗?
浏览 2
提问于2019-07-15
得票数 4
回答已采纳
1
回答
如何在google工作区附件中使用UrlFetchApp.fetchAll与日历API
、
、
我们
的
Google插件将日历事件从Google同步到外部数据库。); 问题是,我们需要在有限
的
时间内多次执行此操作(app脚本将超时)。我们可以通过UrlFetchApp.fetchAll函数实现这一点,但不幸
的
是,要调用它,我们需要直接调用日历api。虽然这样做很容易-我们没有AccessToken,因为这是不可用
的
,是由API处理
的
。是否有人知道如何获得日历API所使用
的
UrlFetchApp.fetchAll (而不需要将用户推入单独
的
OAuth
浏览 5
提问于2021-12-01
得票数 1
回答已采纳
2
回答
如何继承
OAuth
2AuthenticationProcessingFilter或添加自定义筛选器
、
、
、
我在
基于
rest
的
API中使用
OAuth
2
令牌
。我想重写
OAuth
2AuthenticationProcessingFilter,这样我就可以提取标头
属性
中
的
令牌
(如果不是提供程序的话)作为授权(这可以作为accessToken
属性
在标题中提供,很长
的
故事中不要问为什么或者如果没有,那么有人能告诉我如何在
OAuth
2AuthenticationProcessingFilter之后添加另一个过滤器吗?
浏览 8
提问于2017-04-14
得票数 1
回答已采纳
1
回答
微服务体系结构中
基于
数据
的
授权
的
最佳实践是什么?
、
、
、
、
假设我们有一些微型服务(订单、交货、运输、.)在后端还有一个身份服务器,它对客户端进行身份验证并发出JWT
令牌
,所以所有的服务都不关心安全问题。我希望将所有服务中
的
用户CUD操作限制在单个点上(我认为身份服务器是最好
的
选择)。有些城市和一些街道设置了限制。假设这一点,当Ali请求从OrderService中发出“城中-10”
的
所有订单时,应该是403 Status Code或空结果。"st-x"}} .. ..]中放置
的
订单。 解决这一问题
的
最佳做法是什么?将这类授
浏览 16
提问于2022-11-30
得票数 0
1
回答
基于
IP
范围
控制
OAuth
令牌
的
任何方法
、
、
我们提供一个
基于
图形API访问Microsoft365服务
的
OAuth
应用程序。有什么解决办法吗?
浏览 2
提问于2022-05-02
得票数 0
回答已采纳
1
回答
OpenID连接、
OAuth
2.0和UI功能权限
、
、
、
、
我们正在考虑将我们
的
应用程序与Openid连接集成到
基于
反应
的
应用程序中。我们拥有
基于
用户菜单、导航等
的
用户界面和相关权限.有人能指出规范或建议我们如何处理与openid、连接或
oauth
相关
的
此类权限吗?基本上,我们如何使该权限可供ui使用,一种方法是为用户界面权限提供专用API,由访问
令牌
再次授权。另一种方法是
令牌
本身
的
权限。
范围
是保存信息
的
一种方式,但它是用于授权访问
浏览 6
提问于2022-11-09
得票数 0
回答已采纳
1
回答
没有浏览器和SSL /质询响应
模型
的
OAuth
、
、
、
、
我们有一个使用REST开发移动应用程序
的
计划。我们希望应用
OAuth
1.0a,而不是
OAuth
2.0,因为我们不使用
OAuth
。我们也不想使用web浏览器(我们认为
基于
PIN
的
UX不友好)。我们知道正常
的
OAuth
流是不可能
的
。 我不是安全体系结构方面的专家,但我在网上谷歌,看到有人使用像挑战-响应
模型
这样
的
方法登录。如果我们
的
应用程序不需要保持用户名
的
安全,
浏览 2
提问于2011-09-15
得票数 2
1
回答
Microsoft用于读取生日和雇用日期
的
权限
、
我正在尝试使用Microsoft图形API来读取和编写生日和Hiredate用户
属性
。我在下面配置了应用程序和委托权限。请帮助我
的
应用程序需要哪些权限来读取和写生日和雇用正常用户
的
日
属性
浏览 0
提问于2018-06-15
得票数 1
2
回答
OAuth
(访问
令牌
) Vs密钥
、
我见过很多文章,也有很多建议使用
OAuth
over API密钥。据我所知,在
OAuth
中,我们终于获得了访问
令牌
,并且它在许多天内都是有效
的
。例如,QuickBooks联机
OAuth
令牌
的
有效期为6个月。与
OAuth</e
浏览 5
提问于2016-06-27
得票数 44
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
OAuth 2.0与OpenID Connect协议的完整指南
OAuth 2.0 与 OIDC
构建OAuth2服务器 Golang语言实现
微服务架构之:访问安全
微服务安全架构-OAuth2
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券