腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
多层
授权
、
、
关于
授权
,目前,我的方法是,我让大多数控制器都装饰了Authorize属性,并在MediatR的流水线中检查(通过行为)各个请求处理程序是否对用户进行了身份验证,因此存在重复。我的问题是,让所有控制器都允许匿名访问,并且只检查MediatR管道中的身份验证/
授权
,这是不是一种糟糕的做法?
浏览 4
提问于2018-08-13
得票数 1
1
回答
我们是否需要分别维护身份验证和
授权
逻辑?
、
、
、
我们正在使用Keycloak身份服务器,它将负责我们的新的
多层
次营销网站的认证和
授权
。 我们的团队正在讨论如何在本地数据库中单独维护
授权
概念。因为我们只需要使用ID服务器进行身份验证,所以似乎。:分别维护
授权
逻辑和身份验证逻辑的最佳实践是什么?
浏览 0
提问于2017-06-22
得票数 2
回答已采纳
3
回答
ASP.NET MVC安全-您应该在哪一层检查用户是否有权查看实体?
、
、
我有一个
多层
(但不是
多层
)的ASP.NET应用程序,它需要检查登录的用户是否有权查看/编辑实体。如果您不同意a)、b)或c),您认为我应该在软件应用程序的哪一层检查用户
授权
?
浏览 1
提问于2013-02-13
得票数 3
1
回答
ADFS作为OAuth2提供者/认证服务器是可能的吗?
、
、
、
、
ADFS是否可以用作oauth的
授权
服务器,或者ADFS中的oauth2支持是否仅作为另一个
授权
服务器的客户端? 如能帮助我们将adfs设置为oauth提供者/服务器,我们将不胜感激。
浏览 5
提问于2016-08-23
得票数 6
回答已采纳
5
回答
一种基于POCO的
多层
.NET框架
、
、
、
、
我想知道是否有一个开放源码的企业项目使用POCO应用程序,涵盖了中提到的大多数主题,如: ..。一个松散耦合的
多层
(准备
多层
)样本。
浏览 6
提问于2012-01-30
得票数 2
1
回答
如何确定哪个DNS服务器有权设置rDNS (PTR记录)?
、
、
、
、
或者换个说法.如何确定谁被
授权
设置rDNS?在
多层
环境中,分配了一个IP块,然后进一步拆分和分配(进程重复了几次),如何确定到目前为止已将该任务委托给哪个级别的责任?
浏览 0
提问于2013-09-21
得票数 7
回答已采纳
1
回答
pact-jvm测试
多层
授权
、
、
我想通过pact-jvm测试我的
授权
服务。在我的请求中,我通过post发送一个html-body,包括一些元数据来验证用户--包括他的用户名,它也被发送到我使用的头中。
浏览 0
提问于2017-11-24
得票数 0
1
回答
业务层中基于角色的
授权
、
、
、
我使用基于角色的基于声明的
授权
。如果
授权
从基于角色的
授权
更改为任何形式的
授权
,则会破坏系统。 另一种选择是什么?在业务层实现基于角色的
授权
的标准方法是什么?
浏览 6
提问于2017-04-09
得票数 2
回答已采纳
1
回答
多层
体系结构中的
授权
。
、
、
、
、
对于在多个逻辑层中被拆分的应用程序,如何进行
授权
? 有哪些可供选择的方案?是否存在一些现有的框架?在服务层中应该在哪里执行这些检查?
浏览 3
提问于2014-12-19
得票数 1
回答已采纳
1
回答
有没有可能将Spring Security的AOP与Java Security Manager合并?
、
、
、
、
有一个基于Swing的
多层
Java应用程序,每个模块都有自己的后端和前端。 现在我们想使用Spring Security来增加安全性。我们决定不使用AspectJ,因为它的开销很大。有没有可能以某种方式将Spring方法调用
授权
注入Java Security Manager,以便Spring Security的基于注释的模型拦截(或委托)后端的每个方法调用?这就是我们需要以某种方式向Java Security Manager注入Spring Security Method
授权
的原因。
浏览 1
提问于2012-11-18
得票数 0
回答已采纳
2
回答
Azure资源管理器中的体系结构资源
、
、
我们目前有一个
多层
环境(QA/STG/PROD)。为了复制相同的环境,我们使用插槽。但是,插槽的问题是所有有权访问QA插槽的开发人员都可以查看/修改STG / PROD插槽设置。我们希望将此与
授权
分离,其中用户应该只能在QA上发布应用程序。我们应该继续使用老虎机,还是使用单独的web应用程序?
浏览 0
提问于2016-08-29
得票数 0
2
回答
Golang分层路由
我想制作具有
多层
路由的RESTful API,如:api表示webservice名称,自动化代表检查令牌验证的函数。getUserdata表示获取特定用户数据的函数(如果仅请求过去的
授权
级别)。
浏览 5
提问于2017-06-04
得票数 1
1
回答
如何在openstack kolla中使用OVN?
、
我正在尝试使用kolla-ansible安装OVN,但是我找不到任何有用的资源,OVS和OVN之间有什么区别吗?
浏览 51
提问于2021-02-25
得票数 0
2
回答
在n层网站中应该存在哪些层的用户身份验证?
、
、
、
我认为它应该在横切关注点中,因为我需要检查用户是否经过
授权
或认证才能访问某些功能,另外,我还可以在许
多层
上使用用户名,例如业务、服务和表示层。同时也认为更好的是将它放在表示层中,特别是因为表示层是MVC,从那里可以很容易地处理ASP身份,并允许我轻松地进行用户
授权
和AllowAnonymous。
浏览 2
提问于2015-06-18
得票数 1
回答已采纳
4
回答
在ASP.NET MVC应用程序中实现粒度安全(即
授权
)的最佳机制是什么?
、
、
、
、
假设一个高速开发人员的任务是构建一个银行应用程序,该应用程序将由许多不同的人访问。每个人都希望访问自己的帐户信息,但不希望其他人访问它。我想知道在MVC应用程序中限制访问的最佳实践,以便只有拥有该信息的用户(或管理员)才能访问它。ActionFilters似乎提供了更细粒度的控制选项,可能可以用来完成这项任务。然而,我不清楚它们是否会是推荐的方法。
浏览 0
提问于2009-08-22
得票数 11
2
回答
Freebase (Python)的
授权
头疼
、
、
我发现的所有示例都使用了简单/ api密钥
授权
模型。所以我做了一个Google开发者的帐户,做了一个项目,并试图得到一个钥匙,正如谷歌说的。它要求我提供我将调用的数字IP地址的列表。有人能解释或指出如何做到这一点的好例子吗(在
授权
上花费的时间比我试图
授权
的应用多10倍)?使用OAuth2的工作示例(最好没有许
多层
的“简化”API;或者介绍如何绕过API密钥
授权
的固定IP需求)将是非常棒的。谢谢! 史蒂夫
浏览 1
提问于2014-04-18
得票数 1
回答已采纳
1
回答
实体框架安全性
、
在我的组织中,我们刚刚开始在一些应用程序中使用实体框架。在过去,我们曾推动开发人员将存储过程用于所有数据库访问。除了帮助SQL注入之外,我们还试图授予登录用户对存储过程的访问权限,只是为了保持相对严格的安全性。其他人是如何处理这种困境的?
浏览 1
提问于2010-04-27
得票数 1
回答已采纳
2
回答
ADAL.JS、ADFS和Windows2016
、
、
、
ADAL支持“隐式
授权
流”旧版本(在Windows2012 R2中可用)中的ADFS仅支持“
授权
授权
流” 我们的计划是从设置实验室环境开始。我们计划使用ADAL.JS来支持OAuth2支持-隐式
授权
工作流?
浏览 6
提问于2018-03-13
得票数 0
3
回答
关于分层应用程序中的身份验证和
授权
的书籍/资源
、
、
我一直试图找到在
多层
体系结构(C#)中实现身份验证和
授权
的资源和指南,但没有找到任何可以使用的“最佳实践”或模式。我想,这一定有一些模式,因为这是一个非常重要的领域?主要是关于
授权
,例如处理多个角色和附加到用户的属性)。 更新:我已经获得了一些很好的链接,但是我正在寻找更多的实现示例和文章。
浏览 2
提问于2010-05-16
得票数 4
回答已采纳
1
回答
服务器端的HTTP头
、
、
身份验证由
授权
头中的HMAC完成。在服务器端,我们检查HMAC代码,如果它有效,请求将继续到资源。我们的项目结构由
多层
组成。
浏览 2
提问于2015-04-08
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
TOP公链主网技术:多层扩容和多层分片
多层感知器
授权必知
流鲨免费授权
多层网络的后向传播
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券