腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2006)
视频
沙龙
1
回答
如
何在
Couchbase
Sync
Gateway
中
确保
隐
式
OpenId
隐
式
流
工作
、
、
您好,我正在后端使用identityserver4在我的应用程序
中
获取jwt令牌,我想将我的令牌发送到同步网关并获取会话in我读到了这篇文章https://docs.
couchbase
.com/
sync
-
gateway
/current/authentication.html#implicit-flow,我正在使用
OpenID
连接隐含
流
,但我每次发送POST http://localhost:4984/todo
浏览 17
提问于2020-08-30
得票数 1
回答已采纳
1
回答
OpenID
连接
隐
式
流
安全吗?
、
在研究OAuth 2.0时,我发现不再推荐
隐
式
赠款:我正在研究
OpenID
(特别是Azure的)的实现,并注意到
隐
式
流
的
OpenID
概念是许多实现示
浏览 0
提问于2019-10-11
得票数 3
回答已采纳
1
回答
在
Couchbase
同步网关中,如何
确保
隐
式
OpenId
隐
式
流
工作
?
、
、
我正在开发一个使用
OpenId
连接
隐
式
流
和Auth0提供程序的应用程序。我已经能够从Auth0获得JWT令牌,现在我想在
Couchbase
同步网关中启动一个会话。据我所知,这应该与同步网关web界面
中
的用户相关.但是,我看到没有创建任何用户。还是
确保
同步网关正确读取JWT令牌的方法?当我通过在配置文件
中
设置以下内容禁用来宾用户时,编辑,
浏览 3
提问于2017-05-23
得票数 6
回答已采纳
1
回答
与IdentityServer4相关的
隐
式
流程/授权类型概述或图表
、
、
、
我正在学习用IdentityServer4实现
隐
式
流
。我有一个使用MVC的
工作
演示。如果我合并了grant_type和flow is,因为这个安全性对我来说是新的:)
浏览 17
提问于2017-02-04
得票数 0
回答已采纳
1
回答
使用mvc应用程序的Identity Server 3
隐
式
授予
、
、
根据
openid
规范:
隐
式
授予是合适的javascript和移动应用程序,与授权代码授予相比安全性更低。换句话说,据我所知,它不适合基于服务器的应用程序(
如
aspnet )。
隐
式
流
主要由使用脚本语言在浏览器
中
实现的客户端使用。 但是,我看到了一些在mvc应用程序中使用
隐
式
授予的例子(例如:)。所以我很困惑。对mvc应用程序,特别是sso应用程序,使用
隐
式
授权是否正确(安全)?
浏览 2
提问于2016-04-12
得票数 1
回答已采纳
1
回答
IdentityServer3微软图形范围和流程
、
、
、
、
在运行演示()项目时,文档详细介绍了在()上注册新应用程序的细节,并明确告诉应用程序允许
隐
式
流
。
确保
选中了允许
隐
式
流
复选框,并输入作为重定向URI。允许
隐
式
流
选项启用
OpenID
连接混合流。在身份验证期间,这使应用程序能够同时接收登录信息( id_token)和工件(在本例
中
是授权代码),应用程序使用它们来获取访问令牌。当然,我们已经在Azure的生产门户上注册了一个用于身份验
浏览 1
提问于2016-12-14
得票数 0
2
回答
ASP.NET
中
基于令牌的移动设备身份认证
、
、
、
、
并且我需要实现基于令牌的身份验证,令牌保存在移动设备和数据库
中
,因此对于每个请求,无论是在请求头中还是在已发布的数据
中
,都会发送令牌,编辑:中间的攻击者可以读取令牌并开始使用令牌向服务器发送请求
浏览 1
提问于2015-04-26
得票数 0
1
回答
使用来自SPA的Reddit API的
隐
式
格兰特
流
、
、
、
当我重定向到 为什么?显
式
地提到
隐
式
身份验证
流
;例如使用response_type=token而不是代码。
隐
式
身份验证
流
存在的唯一原因是SPA(
如
角),因为代码授予
流
对它们没有意义(因为令牌无论如何都会显示出来)。那么,为什么Reddit提供
隐
<em
浏览 0
提问于2019-03-21
得票数 0
回答已采纳
3
回答
响应本地android oauth2
、
、
我已经找到了一个例子,但它并没有解释如
何在
变量
中
获得acces令牌,而且我也不知道如
何在
react
中
实现这个--本机。
隐
浏览 9
提问于2016-05-18
得票数 2
回答已采纳
1
回答
在哪里可以获得OAuth2的完全同步网关配置示例?
、
interface":":4984", "log": ["*"], "databases": { "graps": { "username": "
sync
_
gateway
", "password": "
sync
_
gateway
", &
浏览 4
提问于2018-12-24
得票数 1
2
回答
OIDC Liberty 8.5.5.8 - OAuth20InternalException.getEncodedTraceArg
中
的NPE
、
我正在使用
OpenID
8.5.5.8 (wlp-1.0.11.cl50820151201-1942),并且我正在尝试设置WebSphere连接。我的大多数基本示例都可以
工作
,但当我尝试使用纯JavaScript客户端(我使用来自的客户端示例)实现“
隐
式
流
”时,我在同意书之后的帖子
中
收到了一个NPE: [ERROR ] SRVE0777E:OAuth20InternalException.getEncodedTraceArguments(OAuth20InternalExceptio
浏览 0
提问于2016-03-14
得票数 0
2
回答
如
何在
OpenID
连接中正确使用CORS?
、
、
、
、
在几个博客、问答网站和评论
中
,似乎有很多问题问出了问题的变体:发行者,
如
Facebook,Azure AD (这是规范
中
的"OP“或"
OpenID
提供者”)在回顾问题时,有时提问者或回答者引用某些特定的配置文件,而没有显
式
地将用例映射到相关的
OpenI
浏览 0
提问于2017-02-09
得票数 7
1
回答
当使用授予类型代码时,silent_redirect_uri是否过时?
、
、
RequireClientSecret = false, RequirePkce = true, ...
如
您所见,我是而不是,使用的是不推荐的
隐
式
流
,但是授予类型被设置为代码var config = { ...redirect_uri: `https://myspaurl/callback`,
浏览 4
提问于2021-07-15
得票数 1
回答已采纳
1
回答
如何通过“密码”id_token从identityserver4获得access_token和grant_type?
、
、
我正在尝试使用identityserver4构建身份提供者应用程序;目前,我使用“资源所有者密码凭据”
流
,它从令牌端点返回access_token和refresh_token。
浏览 5
提问于2017-01-02
得票数 17
2
回答
管理员同意对话框请求不同的权限,然后请求
、
、
、
我正在开发一个托管在azure
中
的asp.net核心.net 5 web应用程序,我想为我们的客户提供单点登录体验。作为参考,我以
中
的示例为例,其中AAD管理员向AAD
中
的所有用户授予应用程序的权限。所以我认为请求作用域"
openid
“和"email”就足够了。但是我提供的作用域值并不重要,呈现给管理员的对话框显示了其他权限请求(看起来像"profile“和"offline_access”(?)){3}", Uri.EscapeDataString(this.mic
浏览 2
提问于2021-03-14
得票数 0
2
回答
何时在response_type=code连接中使用带有id_token令牌的混合流?
、
、
我一直在阅读
OpenId
连接及其
流
,即
隐
式
流
、授权代码
流
和混合流。 对我来说,最好的res
浏览 0
提问于2019-08-01
得票数 3
回答已采纳
2
回答
Azure逻辑应用程序/数据工厂,使用FTPS获取文件
、
、
、
、
测试
隐
式
模式端口990,启用SSL,二进制传输真/假尝试(逻辑应用程序),服务器证书验证禁用,则会产生以下错误:“未能连接到FTP服务器。ADF不支持SSL/TLS
隐
式
加密模式。请
确保
使用显
式
加密模式连接。基础连接已关闭:服务器违反协议。”测试显
式
模式。端口21,启用SSL,二进制传输真/假尝试两者(逻辑应用程序),服务器证书验证禁用,产生此错误:未能连接到FTP服务器。请
确保
所提供的服
浏览 1
提问于2020-03-03
得票数 1
1
回答
使用https://?启动重定向时,oidc/OAUT2协议是否安全,不会受到恶意本机应用程序的攻击
、
、
问:用户无意中在原生设备上安装了恶意应用程序,以某种方式可以伪装成浏览器,并通过应用内浏览器或类似浏览器从callbackurl
中
劫持信息,这是否存在潜在的安全问题?(这不是关于如何通过pkce或其他措施提高本机应用程序安全性的问题,而是恶意应用程序是否可以攻击用户web浏览器
中
应该使用的
隐
式
流
的问题)。
浏览 3
提问于2017-11-10
得票数 1
1
回答
OpenID
+ API +节点服务器
、
、
、
、
我有一个reactjs项目(运行在端口3000上),JAVA与Spring (运行在8080上),我必须将它配置为与
OpenID
服务器一起
工作
。我能够从前端项目登录到
OpenId
(使用
隐
式
流
),但是如果我尝试访问API,这会抛出302并尝试重定向到Auth服务器的登录页面。我的问题是想知道我是否能做以下事情: 从节点服务器登录到
OpenId
。
浏览 3
提问于2017-11-24
得票数 1
回答已采纳
1
回答
OpenID
连接-
隐
式
流
、
、
、
、
对于
OpenID
连接的实际使用方式,我感到非常困惑。我试图通过微软Azure和谷歌认证用户,分别与Azure和Google登录。 用户输入他们的Google/Microsoft用户名和密码并登录。我搞不懂现在在哪里可以适应所有这些,因为我使用的是基于JavaScript的
流
,而不是HTTP?它是
浏览 0
提问于2019-08-20
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
OAuth 2.0 与 OIDC
8种至关重要OAuth API授权流与能力
OAuth 2.0与OpenID Connect协议的完整指南
AcuSolve软件厂家、Altair AcuSolve和ABAQUS有什么区别
微信提出推荐中的深度反馈网络,在“看一看”数据集上达到SOTA
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券