腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(131)
视频
沙龙
1
回答
如何将
接
收到
的
(
持有者
)
访问
令牌
传
递给
生成
的
REST
客户端
,
以便
调用
安全
的
API-
网关
端点
、
、
、
、
我已经在AWS中创建了一个特定于Cognito
的
用户池和一个特定于AWS
的
API-Gateway API,其中一些API -Endpoint将通过
REST
API
调用
进行
访问
。api_instance.user_get(user_id)中获得正确
的
结果,我需要以某种方式将
访问
令牌
传
递给
该函数。现在
的
问题是,
如何将
用户登录后成功获得
的
访问
令牌
传<e
浏览 5
提问于2021-02-09
得票数 0
1
回答
授权
访问
REST
中
的
资源
有一个
端点
: 因为基于
REST
的
API是无会话
的
,所以我不能存储会话密钥。那么,如何确保服务器仅在用户id
的
所有者请求用户信息时才发送用户
浏览 2
提问于2017-10-18
得票数 0
回答已采纳
4
回答
在
REST
微服务上使用Zuul代理、Oauth2实现身份验证和授权
、
、
、
、
Web
客户端
通过Zuul代理向资源服务器(Microservices )发出请求。 最后,请求
的</e
浏览 1
提问于2019-01-23
得票数 6
1
回答
弹簧
安全
作为一种微观服务
、
我
的
应用程序设计如下所示:
REST
客户-呼叫->
REST
微服务。我希望使用spring
安全
性作为应用程序
的
入口点,对用户/会话/
客户端
进行身份验证,并在下划线微服务中重用有关用户
的
信息。我想找个保安服务。浏览器->Security Service
REST
客户端
->Security-> <em
浏览 3
提问于2016-11-16
得票数 0
回答已采纳
3
回答
应用
安全
规则
的
Access Firebase云存储服务器端
、
、
、
目前整个应用程序流如下所示: 如果是用于修复,则API使用API
网关
转发
的
x-forwarded-authorization请求头(其中包含最初由
客户端
提供
的
ID
令牌
),然后向发出请求,
以便
浏览 7
提问于2021-01-04
得票数 3
回答已采纳
1
回答
微服务体系结构,Spring服务器、Zuul
网关
服务器和Eureka服务器是否应该作为资源加以保护?
、
、
、
我有一个微服务架构,如下所示: 服务A、B和C是
客户端
应用程序
调用
的
rest
端点
。所有这些服务都作为
浏览 2
提问于2020-04-19
得票数 0
1
回答
WCF单验证多
端点
、
、
、
在创建WCF服务应用程序时,我实现了用于自定义身份验证
的
UserNamePassValidator,这与预期
的
一样。但是由于服务上
的
大量功能,我将其分解为不同
的
服务契约,如库存管理服务、位置管理服务、任务管理服务等,然后在同一服务中
的
不同
端点
上公开这些服务。这似乎很好,不过我更希望
的
是使用一个
端点
进行身份验证,并在所有
端点
之间维护此会话状态。目前,我对一个
端点
进行身份验证,然后可以
访问
该服务契约<e
浏览 4
提问于2015-01-09
得票数 1
回答已采纳
1
回答
Facebook
令牌
劫持漏洞
、
、
、
根据Facebook开发人员手册(),您不必使用某些类型
的
Facebook
客户端
的
access_token,而不必确保它是专门为您
的
Facebook应用程序
生成
的
。要理解这种情况是如何发生
的
,可以设想一个本地iOS应用程序想要进行API
调用</e
浏览 0
提问于2014-01-21
得票数 5
回答已采纳
1
回答
OAM 12c OAuth
访问
令牌
验证
、
我正在尝试设置OAM 12c,
以便
使用默认设置实现OAuth。寻求您
的
帮助,以解决签名相关问题。OAuth (2腿流) 描述- OSB (Oracle )是使用OWSM产品实现
REST
服务和
安全
服务
的
oracle产品。一个UI应用程序(为了模拟我们正在使用SOAP ),将
调用
此
REST
服务,并将JWT
令牌
作为一个承载
令牌
(通过
调用
OAM 12c
REST
生成
的
<e
浏览 0
提问于2018-12-10
得票数 0
1
回答
通过
Rest
在多个出站
网关
调用
之间传递响应消息
我有一个入站
网关
,它通过
Rest
接收消息。接
收到
的
所有消息进入内部
网关
。下面是入站
网关
xml文件。在路由器中,如果一个json属性
的
类型是“
REST
”服务,则
调用
饮料通道,并
调用
相关
的
出站
网关
来请求外部API
端点
而不是
REST
。但是,在
调用
该外部API
的
每个其余
端点
之前,您需要有一个有效<em
浏览 0
提问于2018-02-13
得票数 0
1
回答
如何将
用户角色从授权服务器复制到下游微服务?
、
、
、
、
我需要实现一个应用程序,在该应用程序中,我将使用
生成
JWT
令牌
的
授权服务器。这些
令牌
将包括授予用户
的
角色,然后授权用户
访问
不同
的
资源。还将有一个
网关
,其中将添加此
安全
性。我
的
问题是关于用户角色和内部微服务之间
的
安全
性。 当用户被创建时,他应该被授予一组角色,并且可能在稍后
的
某个点被授予不同
的
角色,或者以后可能会添加新
的
角色。所有
浏览 6
提问于2017-06-20
得票数 1
回答已采纳
2
回答
从临时凭据正确
生成
AWS auth标头
、
我有一个API
网关
,它有两个
端点
: 我正在使用AWS Node.js sdk和aws4 npm模块对aws4请求进行签名。,
以便
它们能够成功地
调用
端点
2,但是我
收到</e
浏览 0
提问于2018-10-22
得票数 9
回答已采纳
2
回答
是否可以在WSO2中实现自定义token
生成
(完全自定义)接口Token?
、
我想实现一个用于
令牌
生成
的
自定义代码,或者您可以考虑从WSO2实现中删除OAuth2,并结合我用于
令牌
管理
的
特定API。这个是可能
的
吗?如果是,那么请指导我如何实现同样
的
目标。
浏览 2
提问于2015-09-01
得票数 0
3
回答
MVC认证系统通过
令牌
认证
访问
.NET Api
、
、
、
我有一个具有Ownin cookie身份验证
的
MVC5
客户端
。我还有一个受Owin
持有者
令牌
保护
的
Web (我使用了创建
令牌
端点
的
VS2013 Web模板)internal async Task<string> GetBearerToken(string si
浏览 1
提问于2014-03-22
得票数 17
回答已采纳
1
回答
用于Google服务帐户身份验证
的
签名字节
、
、
、
如何为Google服务帐户API
REST
提出身份验证请求?我不知道签名
的
值应该是什么?{Base64url encoded claim set}如果从示例中选择转储,则签名不是JWT头和索赔集
的
组合。
浏览 2
提问于2016-03-18
得票数 1
5
回答
获取/使用Firebase JWT
作为n00b,这里
的
一个概念性问题是:由Firebase身份验证
生成
的
(JWT)
令牌
是否可
访问
客户端
? 按需要将此JWT传
递给
外部服务,并验证它(使用我
的
应用程序FBase机密)以“
访问</em
浏览 15
提问于2015-11-02
得票数 7
回答已采纳
2
回答
使用client_secret key (客户凭证流)角应用程序获取
访问
令牌
Azure AD
、
、
、
我们
的
客户希望我们实现一个可信
的
子系统设计,这意味着他们有他们
的
Azure AD (
客户端
AD)来授权用户为前端服务。并要求我们使用我们自己
的
Azure AD (Dev AD)来授权前端到后端。我们管理来自Cliend
的
授权流(使用角-msal库),没有任何问题。我们得到一个
访问
令牌
并被授权进入前端。但是,我需要使用client_secret,application_id.从(Dev )请求另一个
访问
令牌
,而不需要用
浏览 1
提问于2021-08-22
得票数 1
3
回答
针对web应用程序和移动应用程序
的
REST
API身份验证
、
将无法
访问
这样一个用于存储用户名和密码
的
钥匙链,因此我需要使用cookie或localStorage,但是我将用户
的
私人详细信息存储在一个容易
访问
的
位置。经过更多
的
研究,我发现有很多关于HMAC身份验证
的
讨论。我认为这种方法
的
问题是需要有一个只有
客户端
和服务器知道
的
共享密钥。除非我有一个api/登录
端点
,它接受用户名/密码并将秘密返回到cookie中,否则我
如何将</em
浏览 0
提问于2014-02-02
得票数 57
回答已采纳
3
回答
如何在Spring应用程序中保护
REST
?
、
、
这两个应用程序都有不同
的
数据库和不同
的
用户集。另外,这两个应用程序都使用Security进行身份验证和授权,这两个应用程序都能正常工作。在任何给定
的
时刻,我将有第一个应用程序
的
一个实例和第二个web应用程序
的
多个实例正在运行。我希望公开来自第一个web应用程序
的
REST
(正在运行
的
一个实例),并能够使用来自第二个web应用程序
的
REST
(多个实例正在运行)。如何确保
REST
可以通过正确
的
浏览 0
提问于2017-03-18
得票数 4
回答已采纳
2
回答
密钥披风x509
客户端
身份验证配置
、
、
、
此Web应用程序是通过API
网关
(大使)公开推出
的
,目前通过浏览器重定向到Keycloak登录页面进行保护,用户可以在该页面输入用户名和密码。 然后移动应用程序重定向到Keycloak,<e
浏览 5
提问于2020-02-14
得票数 5
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券