腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9833)
视频
沙龙
1
回答
如何
根据
从
第三方
rest
API
收到
的
令牌
来
管理
.
net
核
心中
的
身份验证
和
授权
?
、
、
、
、
我正在开发.
Net
Core3中
的
web应用程序。我需要
管理
web应用程序中
的
身份验证
和
授权
,基于
从
其他
rest
API
应用程序接收
的
JWT
令牌
。有没有可能在不使用/创建web应用数据库
的
情况下
管理
基于角色
的
页面和它们之间
的
导航?如果我们能够
管理
web应用程序
的
<e
浏览 41
提问于2020-04-17
得票数 0
回答已采纳
1
回答
为单独服务(前端
和
后端)创建客户/领域
的
方法
、
、
我是新
的
钥匙斗篷,并想检查什么是常见
的
设计在上述
的
架构。我有一个后端(夸克),一个前端(角)
和
一个颤振。领域= MyAppRealm我从前端获得
的
令牌
是否可能用于
从
后端访问
api
? 我之所以设置这个系统,是因为前端客户端有一个公共访问类型,而后端有机密。我想看看是否可
浏览 0
提问于2021-04-10
得票数 1
1
回答
基于Azure
的
.
NET
核心WebApi认证与
授权
、
、
、
我正在寻找最好
的
方式
来
验证我
的
.
NET
核心
API
与Azure。只有具有有效密钥的人员或其他应用程序才能访问该
API
。我需要能够做到以下几点: 在.
NET
核
心中
,使用
授权
属性
授权
用户访问端点
浏览 3
提问于2020-04-23
得票数 0
回答已采纳
2
回答
在春季安全中,
如何
基于报头进行多重
身份验证
、
、
我有一个spring应用程序,它已经集成到SAML
身份验证
中。但是现在我想将我
的
api
公开给其他应用程序
和
第三方
系统,我正在使用基于
令牌
的
身份验证
。那么,
如何
根据
标头
来
检查要选择哪种认证机制。如果报头以X-Apikey作为标头,则需要应用基于标头
的
身份验证
,其中必须通过调用
rest
结果(
身份验证
和
授权<
浏览 1
提问于2021-05-30
得票数 4
回答已采纳
3
回答
多个服务
的
一个JWT
令牌
、
、
、
、
我面临着ASP.
Net
核
心中
JWT
身份验证
的
问题。情况如下: 我有第二个ASP.
NET
Core,名为‘
Api
’,它从数据库返回一些数据。我希望能够使用由'
API
A‘生成
的</
浏览 0
提问于2018-03-30
得票数 2
2
回答
当使用OAuth访问SPA
和
REST
时,应该为RBAC存储用户组成员
的
位置
、
、
我正在努力实现oauth2,以保护将调用
REST
的
web应用程序,并允许其他潜在客户端访问相同
的
rest
。我想使用基于角色
的
访问来控制
从
API
返回
的
数据。用户将通过
授权
流登录到SPA,并将
收到
访问
令牌
。 SPA将向
REST
服务发出请求(XHR),将
令牌
作为承载
令牌
传递,并
根据
用户所在
的
组检索数据或执行允许<
浏览 2
提问于2021-01-29
得票数 3
回答已采纳
2
回答
API
到
API
-使用服务帐户
、
、
、
我正在尝试在客户端凭据流
的
帮助下
从
另一个接口(
API
1)调用接口(
API
2)。是否可以仅授予对
API
2
的
某些部分
的
访问权限?为了给出一些背景,当
从
API
1调用
API
2时,我当前使用
的
是一个服务帐户,该帐户决定允许访问
API
2
的
哪些部分。服务帐户在
API
2中创建和配置(具有角色),并与
API
1 ahead共享。我正在尝试使用oAu
浏览 28
提问于2021-11-14
得票数 0
1
回答
组合安卓客户端、spring-boot后端
和
Oauth2社交登录
的
最佳实践
、
、
、
客户端应用程序将通过一系列
Rest
API
与后端通信,但在执行此操作时将需要登录/
身份验证
。对于认证/
授权
,这将通过
第三方
/社交登录-即谷歌/脸书等使用Oauth2完成。似乎有很多文档解释了Oauth2协议是
如何
工作
的
,比如资源所有者通过
授权
服务器授予访问权限、代码
和
令牌
交换、重定向到客户端以及使用所提供
的
令牌
从
资源服务器访
浏览 5
提问于2021-06-24
得票数 0
1
回答
OAuth 2针对
第三方
API
的
三条腿
身份验证
、
一般来说,这不是一个ASP.
NET
核心问题,但这是我
的
web应用程序构建
的
框架。 在某个时候,用户可能需要
第三方
API
的
数据,而
第三方
API
是通过三条腿
的
身份验证
来</em
浏览 0
提问于2019-05-13
得票数 0
2
回答
MSAL
和
Microsoft.Owin.Security.OpenIdConnect有什么关系?
、
、
、
、
我对使用Azure Active Directory
和
ASP.
NET
框架4.x
的
组织实现单点登录很感兴趣。在研究了微软
的
文档之后,我偶然发现了使用MSAL (微软认证库)
的
建议,以及GitHub 上
的
代码示例。此引用了代码示例。Microsoft.Owin.Security.OpenIdConnect Micro
浏览 16
提问于2020-10-23
得票数 0
1
回答
如何
从
ASP.
Net
MVC5应用程序检索
和
管理
多个Azure AD
令牌
、
、
我有一个使用ASP.
Net
AD进行
身份验证
的
Azure MVC5 web应用程序。我们目前使用OWIN
和
access库
来
实现web应用程序需要调用
的
OpenID资源
的
登录以及访问
令牌
的
检索
和
管理
。这在过去一年中一直运行良好,但现在我们需要从另一个
第三方
资源获得额外
的
令牌
。OpenID连接库使用隐式
授权
流,它不提供刷新
令
浏览 0
提问于2019-12-02
得票数 0
1
回答
是否应该使用ID
令牌
或访问
令牌
来
授权
SPA功能?
、
、
、
、
上下文问题 用户登录后,我
的
应用程序将从Okta接收ID
令牌
和<
浏览 4
提问于2020-07-18
得票数 1
回答已采纳
1
回答
ASP.
NET
核心权限
、
我迷上了
管理
用户可以做什么
和
用户不能做什么
的
所有选项。我
从
角色开始:[Authorize(Roles = Constants.Roles.ModeratorAndUp)]。但我需要更灵活
的
方法。在过去
的
三个小时里,我一直在阅读有关索赔
和
许可
的
文章。我还发现了这个有趣
的
博客。 我是使用角
和
ASP.
NET
核心与模板。对于
身份验证
,我使用
的
是。我在看一本书。我想使用JW
浏览 4
提问于2017-06-05
得票数 0
回答已采纳
1
回答
基于ASP.
Net
核心、Angular2
和
令牌
的
认证
、
、
、
我正在编写一个web应用程序,它使用后端/服务
的
ASP.
NET
核心
和
Angular2作为前端,并且存在
身份验证
/
授权
的
问题。所有其他通信都使用ApiControllers (在ASP.
NET
核
心中
它只是普通
的
控制器,但是这些控制器上
的
操作期望并发送JSON数据)。对于
身份验证
/
授权
,我希望使用jwt
令牌
。我不是在找OAuth,我只是想
浏览 1
提问于2017-01-04
得票数 2
2
回答
推出自己
的
授权
服务器实现有哪些安全风险?
、
尽管我在.
Net
核
心中
工作,但这个问题通常也适用于其他平台。我
的
问题是:使用一个框架(如IdentityServer)
来
管理
Auth
的
实现(
身份验证
/
授权
) -- Vs --通过以下协议推出您自己
的
实现。在这种情况下,“自行推出”选项将不依赖于任何中间件
来
管理
auth --所有所需
的
端点/服务/数据访问都将由自己
管理
。
根据</
浏览 0
提问于2020-04-29
得票数 -1
1
回答
FireBaseCloudFi还原
REST
认证只使用WEB密钥?
、
、
、
我正在尝试通过它
的
REST
和
curl在数据库中插入一个新记录。上面的请求返回"403:缺少或不足
的
权限。“提供
的
api
密钥是
从
Firebase项目的设置-> Web密钥中获取
的
。我是否遗漏了某些东西或仅通过
API
密钥进行
身份验证
是不可能
的
? 附
浏览 1
提问于2019-07-14
得票数 4
回答已采纳
2
回答
将站点拆分为
REST
和
Web (AspNetCore MVC)
的
授权
和
身份验证
设计
、
、
、
我正在考虑将一个项目
从
单块分解到服务器端
REST
,再加上独立
的
基于web
的
前端(或者,任何其他
第三方
用户),它们可以托管在不同
的
服务器
和
域上。服务器端<
浏览 0
提问于2017-06-01
得票数 1
回答已采纳
1
回答
密码认证
的
弃用是否包括通过curl进行基本
身份验证
的
所有方法?
我一直使用以下方法对GitHub进行
身份验证
:在中,它提到: curl -H‘
授权
:
令牌
my_access_token’ 有人能澄清这件事
浏览 3
提问于2020-10-08
得票数 0
回答已采纳
1
回答
检查散列
REST
令牌
、
、
我通过在
授权
头中签入
令牌
来
授权
所有
REST
请求:Host: domain.com
如何
对请求进行
身份验证
?还将用户id发送到服务器,
从
数据库中为该用户选择<em
浏览 2
提问于2014-10-15
得票数 1
回答已采纳
1
回答
在ASP.
NET
核
心中
结合cookie
和
令牌
认证
、
、
、
、
我在ASP.
NET
Core2.1上
的
一个项目中包含了
REST
服务(Web )
和
管理
面板(MVC)。我想用JWT
令牌
保护我
的
API
,用cookie保护我
的
MVC页面。我可以结合这两种
身份验证
方式吗?
如何
配置我
的
Startup.cs、
授权
属性
和
登录功能。
浏览 0
提问于2019-02-20
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券