腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1764)
视频
沙龙
3
回答
如何
保护
OpenID
消费者
免受
滥用
?
、
我正在考虑将
OpenID
作为我的PHP应用程序的一种登录方法,但有一件事使我无法继续下去:
如何
保护
OpenID
用户免受
滥用
?
滥用
包括用请求淹没其他服务器,使用我的应用程序作为代理,将大量下载作为URL传递,或者通过执行大量请求而不必要地减慢服务器速度。我不期望我的用户是邪恶的,但我想知道在添加另一个可能的攻击向量之前,我需要考虑哪些事情。 如果重要的话,我将使用作为应
浏览 3
提问于2011-10-09
得票数 8
回答已采纳
1
回答
打开ID、存储卡详细信息和符合PCI要求
、
如果您为用户存储支付卡的详细信息,并且您有一个“通过
openID
登录”,其中包括诸如Google和Facebook之类的服务,这在PCI法规下允许吗?还是您需要自己独特的
openID
登录服务器?
浏览 0
提问于2012-09-11
得票数 6
3
回答
Python3
OpenID
-库
、
、
、
我搜索
OpenID
-library,它与python3一起工作。我需要成为
OpenID
提供者和
OpenID
消费者
。tornado.auth仅提供
消费者
功能。我可以使用什么来实现provider功能,或者
如何
使用tornado来实现它? 有人使用python3-
openid
(python-
openid
的分支)吗?它是
如何
工作的?
浏览 1
提问于2013-01-31
得票数 0
1
回答
Zend框架:
OpenID
2.0和定向身份
、
、
我有自定义的
OpenID
提供者和
消费者
。它应该与在Stack Overflow上实现谷歌或雅虎
OpenID
登录完全相同。
如何
实现登录过程,使用户不需要提供其
OpenID
URL?
浏览 2
提问于2009-03-23
得票数 3
2
回答
如何
对我的谷歌
OpenID
消费者
应用程序进行单元测试?
、
、
我的web应用程序是一个谷歌
OpenID
消费者
(带有属性交换和OAuth扩展),我需要为它的编辑编写一些单元测试:测试负责与谷歌交互的单元。问题是默认的
OpenID
登录过程需要用户交互(输入用户/密码),而这在单元测试中是不可能的。 你知道我
如何
解决这个问题并对我的
OpenID
消费者
应用程序进行单元测试吗?(我不喜欢运行我自己的
OpenID
提供程序。)
浏览 0
提问于2011-02-24
得票数 3
回答已采纳
1
回答
ID是
如何
工作的?
、
、
、
我碰巧找到了这个解释
OpenID
工作原理的。显然,
OpenID
消费者
和
OpenID
服务器通过URL查询字符串传输信息。我试着在谷歌上搜索Live ID的教程,但结果都是行话,很难理解。
浏览 4
提问于2010-05-07
得票数 3
4
回答
使用LightOpenID登录用户
、
、
你好我在test.php文件中保存了这个google示例require '../lib/
openID
/
openid
.php'; if(!:私有=> claimed_id:LightOpenID:private => 服务器:受
保护
的=> 版本:受
保护
的=> 2信任根:受
保护
的=> 别名
浏览 1
提问于2010-10-22
得票数 10
回答已采纳
2
回答
Laravel单点登录
、
、
、
、
在
OpenID
上有实现吗?(供应商和
消费者
) 创建一个帐户,这意味着用户将被重定向到CoreApp以创建另一个帐户,并将使用该帐户作为
OpenID
帐户在他的应用程序上登录。有拉勒维尔教程/
浏览 6
提问于2013-01-27
得票数 3
回答已采纳
3
回答
使用
openId
用户表开发站点的最佳实践是什么?
我是
OpenId
的新手,在完成身份验证后,我在理解
如何
使用
OpenId
时遇到了一些问题。 我正在创建一个新站点,并且使
openId
身份验证正常工作没有任何问题。但我不确定一旦用户登录,我应该
如何
存储与用户相关的数据。在使用
openId
之前,我将有自己的注册过程,一个具有唯一UserId (整数)的UserTable,以及所有其他涉及与某些用户活动相关的数据的表都将只有一个标识用户的UserId列。我现在应该在我的表中使用
OpenId
id吗?我是否应该创建一个非常简单的
浏览 1
提问于2009-08-25
得票数 5
回答已采纳
3
回答
OpenID
,它有多开放?
我知道,使用
OpenID
,人们可以使用雅虎/谷歌/其他提供商登录我的网站,而无需在我的网站上注册用户名/密码。太棒了。然而,对我来说,问题是当用户使用谷歌
OpenID
登录我的网站时,我
如何
查询该用户的雅虎网络信息?我的意思是,我看不出谷歌和雅虎之间有什么联系。这有点违背了
OpenID
的目的,不是吗?(因为谷歌和雅虎都是
OpenID
提供商,但他们不能为同一用户相互交谈。那么,拥有“通用登录”有什么好处呢?)我实际上看到了FlickR,你可以(雅虎网络的一部分),你可以使用谷歌I
浏览 0
提问于2010-12-13
得票数 3
回答已采纳
4
回答
OpenID
身份验证和应用编程接口访问
、
、
OpenID
身份验证本质上是基于浏览器的。如果我想要允许
OpenID
用户根据应用程序接口进行身份验证,以便在其他客户机中使用,那么有没有公认的最佳实践?那么,举个例子,如果一个用户试图用他们的
OpenID
登录一个iPhone应用程序,这是
如何
工作的呢?我唯一能想到的就是为它们生成某种API令牌,并让用户在某个地方手动输入它。这种方法对用户不友好。
浏览 15
提问于2009-02-13
得票数 16
回答已采纳
1
回答
在ASP.NET中自己的
OpenId
服务器的示例代码?
、
网上有
OpenId
客户端的示例代码,但没有
OpenId
服务器的示例代码。你知道一些吗? 我知道dotnetopenAuth,但似乎没有关于
如何
作为
OpenId
提供者使用的教程。也许它可以用来创建
openid
消费者
应用程序。
浏览 1
提问于2010-04-06
得票数 2
回答已采纳
1
回答
Spring Security 5+谷歌
OpenID
+ Rest
、
、
、
我正在尝试使用Google
OpenID
和Spring Security5来
保护
REST API,有什么我可以参考的例子吗?我正在使用Spring Boot,我想学习
如何
使用谷歌
OpenID
保护
我的Rest Api。
浏览 1
提问于2018-12-07
得票数 2
3
回答
OpenID
:标识符URL是唯一的吗?这些标识符之间有什么区别?
、
OpenID
身份验证协议的整个流程是证明最终用户是,拥有的,一个URL。 标识符URL是唯一的吗?在我的
OpenID
端点实现中,我确实存在这样的问题,即不同用户之间的问题是没有区别的。
消费者
网站只需将
OpenI
浏览 3
提问于2010-07-15
得票数 15
5
回答
我
如何
设计一个javascript API来安全地支持跨域脚本?
、
数据应该在网络上保持私有,并且一个
消费者
不应该能够获取另一个
消费者
的数据。
如何
使用SSL和某种身份验证来
保护
数据安全,同时仍然可以从不需要服务器端代理的普通HTML页面进行“水平”访问?
如何
将密钥发布到服务器而不被截获?是否可以使用
OpenId
(或其他第三方身份验证)对api用户进行身份验证,或者必须创建自己的身份验证机制?
浏览 0
提问于2010-10-31
得票数 16
回答已采纳
2
回答
抽象基类的构造函数和析构函数是否受
保护
?
、
、
我在某处读到抽象基类的构造函数应该受到
保护
?为什么这是一种推荐的做法,如果不加以
保护
,这些做法
如何
被
滥用
?
浏览 3
提问于2013-03-27
得票数 0
1
回答
如何
保护
Windows应用程序
免遭
反编译?
、
、
有什么办法
保护
它不被人反编译吗?
浏览 1
提问于2015-03-19
得票数 0
回答已采纳
7
回答
如何
保护
API不被
滥用
?
、
、
、
我认为最好的解决方案是让用户帐户通过API进行身份验证,然后在每个帐户
滥用
时将其禁用。这样做的问题是我的网站根本没有用户帐户,它完全是匿名的。 还能做些什么呢?我希望尽可能地保持开放,同时有能力禁止明显
滥用
该服务的用户/I。
浏览 0
提问于2009-09-10
得票数 13
1
回答
监测/
保护
GoogleAds
、
、
你
如何
监控谁点击了一个广告,什么是可能的
保护
,以防止
滥用
点击?
浏览 0
提问于2011-05-25
得票数 0
1
回答
如何
使用
OpenID
连接
保护
REST
我创建了一个简单的REST,我想使用
OpenID
连接/OAuth来
保护
它 有代码示例
如何
实现
OpenID
连接吗?
浏览 0
提问于2018-04-17
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何保护你的开源项目免遭供应链攻击
人脸识别技术被滥用 我们如何更好地保护自身权益?
如何保护互联网金融消费者权益?让专家为你细致解读
美国、英国等 18 个国家签署协议,敦促企业打造“设计安全”的 AI 系统
美英18国签署AI监管指南
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券