腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3363)
视频
沙龙
1
回答
通过Azure AD保护带有
客户端
凭据的API
、
、
、
、
我有一个托管在Azure中的ASP.
NET
核心
API,它将被几个受信任的
客户端
访问
。我希望提供一个/auth端点,它接受client_id和client_secret。响应将是一个过期的
OAuth
访问
令牌
。 我发现的许多示例/教程大多与用户名/密码登录和完整的
OAuth
流
(B2C)有关,这不是我要找的,因为受信任的
客户端
有这个秘密。我一直在看Azure管理,它连接到Azure的
O
浏览 11
提问于2019-11-30
得票数 0
回答已采纳
1
回答
利用实现ASP.
NET
核心
Web的
Jwt
令牌
安全
、
、
、
我们有一个ASP.
NET
核心
Web,我想用来保护它。图形标记是有效的,我可以进行图形调用,它可以很好地工作。但是,如果我尝试
访问
使用
JWT
身份验证配置的ASP.
NET
Core,则会出现以下错误。下面是
如何
配置身份验证。ValidateAudience = false // This is for testing }); 同样的配置也适用于Azure AD
访问
令牌</e
浏览 1
提问于2019-04-02
得票数 3
回答已采纳
1
回答
如何
从
.
net
核心
客户端
生成
JWT
承载
流
OAuth
访问
令牌
?
、
、
、
、
我在让我的.
NET
核心
客户端
为salesforce终结点
生成
OAuth
访问
令牌
时遇到问题,该终结点需要“
JWT
不记名流量”类型的
OAuth
。显示.
NET
客户端
执行此操作的.
NET
框架示例似乎很有限,但没有一个示例显示.
NET
核心
客户端
执行此操作,例如 因此,在我的.
NET
Core3.1应用程序中,我
生
浏览 18
提问于2020-05-18
得票数 2
回答已采纳
1
回答
基于Azure的.
NET
核心
WebApi认证与授权
、
、
、
我正在寻找最好的方式来验证我的.
NET
核心
API与Azure。只有具有有效密钥的人员或其他应用程序才能
访问
该API。我需要能够做到以下几点: 或 还有
浏览 3
提问于2020-04-23
得票数 0
回答已采纳
1
回答
如何
从
单个服务端点发出和验证
jwt
?
、
、
我已经成功地将一个基于
令牌
的授权系统连接到一个角前端Web应用程序和一个.
Net
Core后端之间(用于获取数据)。
浏览 0
提问于2018-09-27
得票数 1
1
回答
ADAL和
OAuth
断言
流
AAD是否支持
oauth
断言
流
(rfc 6749扩展授权)?找不到任何例子,所以我假设这不是在ADAL中实现的,也不是AAD支持的。现在还是? 干杯艾伦
浏览 3
提问于2014-12-09
得票数 1
1
回答
如何
使用逻辑应用程序自定义连接器中的自定义Web API使用AAD
客户端
凭据
流
?
、
我有一个现有的
JWT
,它的Swagger支持来自ASP.
NET
(单租户)的
JWT
承载
令牌
身份验证。此API支持用户凭据和
客户端
凭据
JWT
令牌
。我正在尝试创建和使用逻辑应用程序自定义连接器来使用我的API,但我找不到一种方法来使
客户端
凭据身份验证工作。似乎我可以编辑swagger文件来使用'application‘
流
,但它似乎不被正确支持。securityDefinitions:
oauth</
浏览 42
提问于2020-09-23
得票数 0
2
回答
asp.
net
核心
WEB中的认证与授权
、
、
、
我是asp.
net
核心
的新手,希望在WEB 2项目中实现身份验证和授权。我对使用basic身份验证、
承载
令牌
、
JWT
令牌
或其他任何方法有点困惑。请提出更多更好的谢谢
浏览 5
提问于2017-07-04
得票数 2
回答已采纳
1
回答
使用Azure Active
客户端
凭据
流
控制auth
令牌
的过期
、
、
、
我使用端点/
OAuth
2/
令牌
(通过HTTP POST)
从
Azure Active请求身份验证
承载
令牌
。在AAD中,一切都是很好的设置,以便注册使用此
流
检索此
令牌
的web
客户端
。使用了一个client_id和client_secret (共享对称密钥),我成功地获得了包含auth
jwt
承载
令牌
的json响应。我想了解的是,我们
如何
配置
令牌
的过
浏览 13
提问于2017-02-03
得票数 3
回答已采纳
2
回答
使用
Net
标识保护角2应用程序
、
我的应用程序加载得很好,如果还没有经过身份验证,用户就无法
访问
它(当然,除非它们以某种方式绕过了.
net
核心
身份安全)。它还允许我将.
net
安全性应用于
从
服务器请求的模板视图(部分视图呈现)。我的问题是 1)您能否轻松地配置.
net
核心
标识以利用
jwt
令牌
,以便我的Range2app的http请求可以使用比勒授权?这是一个值得关注的问题,因为如果它们真的按照需要CORS的方式进行,那么我将不得不将我的.
net
浏览 2
提问于2016-10-18
得票数 2
回答已采纳
1
回答
客户
如何
获得http-
承载
令牌
?
、
、
、
、
我有一个单页应用程序,目前打开一个选项卡给一个
OAuth
2认证提供者。用户输入凭据后,服务器将发送一个响应,该响应将关闭选项卡。服务器“知道”现在通过在
客户端
上设置会话进行身份验证。我读到,这应该是可能的,通过使用
oauth
2
承载
令牌
,服务器可以验证。 客户
如何
才能获得这样的
承载
令牌
?有外部提供者的
OAuth
2 (没有会话)真的不可能在web上使用当前的客户机-服务器架构吗?
浏览 3
提问于2013-10-14
得票数 0
回答已采纳
1
回答
如何
验证微服务的请求源
、
、
、
、
我有一个基于Spring的微服务,它向一个基于react.js的web
客户端
应用程序和一个使用react-native构建的移动应用程序提供数据。应用程序托管在云上。我希望允许来自这两个
客户端
应用程序的REST调用,并阻止任何其他请求源,以保护我的应用程序。
浏览 2
提问于2019-06-21
得票数 0
1
回答
Spring安全性对不同
OAuth
服务器的多个调用,需要在SecurityContext中使用多个
令牌
、
、
、
我有一个spring应用程序来验证rest端点上的
JWT
令牌
。然后,我希望通过检查
承载
令牌
从
客户机进行身份验证的端点
流
输入。然后使用webClient调用另一个rest服务。此web
客户端
需要使用使用不同
OAuth
服务器的外部服务使用授予类型密码进行身份验证,并且get是自己的
承载
令牌
。问题是,web
客户端
使用包含经过身份验证的
JWT
的ReactiveSecurityContext
浏览 3
提问于2020-08-12
得票数 2
回答已采纳
1
回答
ASP.
NET
MVC
客户端
混合流的认证
、
简单地说:我想授权终端用户在ASP.
NET
MVC
客户端
使用电子邮件和密码(它将向
令牌
服务器发送用户凭据以获取
令牌
),而且我不希望第三方客户机
从
我的API资源中检索数据。据我
从
文件中了解到: 隐式流用于SPA (js
客户端
),并使用id_token授权用户。我可以将id_token存储在浏览器中。那么,我应该将
访问
令牌
存储在我的ASP.
NET
MVC客户机中吗?对吗,AddOpenIdConnect()将我的AS
浏览 0
提问于2021-02-23
得票数 1
回答已采纳
1
回答
Azure AD
客户端
凭据
流
权限授予
、
当使用Azure
客户端
凭据
流
时,如果
客户端
应用程序被授予
访问
请求资源的权限,
oauth
2端点( azure )是否应该
生成
一个
承载
令牌
?在这种情况下,我确信它曾经出错,但现在我看到了不同的行为(现在提供了一个有效的
承载
令牌
,即使
客户端
应用程序没有而不是对资源应用程序有权限)。
浏览 3
提问于2017-03-24
得票数 3
2
回答
我是否需要一个带有登录系统的web应用程序的
OAuth
服务器实现?
、
、
、
、
如果我正在创建一个带有RESTful后端的web应用程序,那么考虑到我不想连接社交媒体(Facebook、Google+等),
OAuth
2.0真的有必要吗?我正在考虑放弃
OAuth
2.0并执行以下操作: 有一个过滤器,检查
JWT
令牌
,并将该
令牌
与redis/db中的标记匹配如果存在
令牌
,则允许用户
访问</em
浏览 4
提问于2016-08-14
得票数 1
1
回答
ASP.
Net
MVC6支持
OAuth
2
承载
令牌
吗?
、
、
我正在使用ASP.
Net
MVC6开发一个应用程序,我希望使用
承载
令牌
实现
OAuth
2 auth。关于这是否可能,我找不到任何可靠的信息。有人能为我指明正确的方向吗?
浏览 3
提问于2015-06-23
得票数 3
回答已采纳
2
回答
如何
使用用户凭据
从
azure广告中
生成
承载
令牌
、
我有一个.
net
核心
API,并在应用程序中添加了
JWT
令牌
身份验证代码。我的问题是
如何
从
任何应用程序中
生成
承载
令牌
,以便对请求进行身份验证。我无法
生成
承载
令牌
。是否有任何方法
从
C#应用程序中使用用户凭证或单点登录
从
C#应用程序获取
承载
令牌
? 我需要一个无记名
令牌
来验证我的请
浏览 1
提问于2020-02-25
得票数 0
1
回答
如何
对.
NET
核心
Web进行安全认证?
、
、
、
、
我正在开发一个应用程序与.
NET
核心
Web,实体框架和反应。我理解
OAuth
2.0和OpenID连接的思想是在登录过程中隐藏用户凭据,并让外部身份验证提供者参与颁发
访问
令牌
,但我不想依赖这些服务,因为不是每个人都在IdentityServer上有帐户等等。将项目1作为
客户端
应用程序,项目2作为API资源,项目3作为授权服务(IdentityServer4),我考虑以下场景: 用户能够在授权服务上创建一个帐户,该帐户负责发布通过
客户端
应用程序
访问
API
浏览 3
提问于2020-07-26
得票数 1
1
回答
HTTP 500使用OAuthAuthentication和Azure Active保护ASP.
NET
5 Web
、
、
、
对于上下文,我有一个OpenIdConnect,它使用ASP.
NET
4 Web应用程序使用Owin (还有来自的大量帮助)。我现在想要保护一个单独的ASP.
NET
5 Web项目(作为一个微服务托管在Azure的同一个AD租户中)。我
从
Visual中
生成
的简单ASP.
NET
5 WebApi开始,并将以下内容添加到Startup.cs中的配置中(在管道开始时): A
浏览 5
提问于2016-03-29
得票数 2
点击加载更多
相关
资讯
OAuth 2.0 与 OIDC
NET使用Jwt、OpenID Connect实现基于OAuth的身份验证
IdentityServer4 知多少
微服务架构之:访问安全
构建OAuth2服务器 Golang语言实现
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券