腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
要求
对
POST
请求
进行
身份验证
,
但
允许
在
令牌
安全
的
API
上
对
GET
请求
进行
未经
身份验证
的
使用
?
、
、
我有REST
API
,我想要一个
请求
是
GET
的
特定路由是公共
的
,但我希望
POST
请求
需要
令牌
。firewalls: pattern: ^/
api
/v1/ // here I want to allow public
GET
// but want to dis
浏览 18
提问于2020-02-13
得票数 1
1
回答
错误401
未经
授权。
如何
对
不同
的
Urls
使用
相同
的
令牌
?
、
、
、
、
在
使用
ASP.Net标识
的
Oauth2中,一旦用户通过
身份验证
、发布用户和密码,就会创建
令牌
。在从一个
API
调用动作之前,用户必须
请求
一个
令牌
:一旦接收到
令牌
,就可以完成所有Web调用,并发送
GET
http://mysite
浏览 0
提问于2014-08-18
得票数 2
回答已采纳
2
回答
身份验证
安全
问题
、
、
、
、
我是一个初级
的
web开发人员,我
对
我开发
的
API
的
安全
性有一些怀疑。这是一个简单
的
web服务,需要
身份验证
才能访问/修改数据。用户通过
API
请求
(
POST
)
进行
身份验证
,该
请求
需要用户名和密码。响应包含有关用
浏览 0
提问于2012-12-05
得票数 0
回答已采纳
2
回答
Laravel
对
POST
请求
进行
身份验证
,
但
使用
GET
返回“
未经
身份验证
的
”
、
、
、
我已经设置了一个路由组来
使用
令牌
来验证我
的
API
调用。
在
发出
GET
请求
时,我每次都会得到“
未经
身份验证
”。我
使用
与
POST
请求
相同
的
api
浏览 2
提问于2020-02-18
得票数 0
回答已采纳
1
回答
如何
发出
未经
身份验证
的
firestore REST
API
POST
请求
Firestore
的
REST
API
的
文档到处都是,我想这是情有可原
的
,因为它还处于测试阶段。他们似乎建议REST
API
应该遵循与gRPC客户端相同
的
规则,因此如果路径具有如下规则:(假设我希望任何人都能添加内容,然后只有经过
身份验证
的
用户才能看到这些内容) 然后我应该能
浏览 1
提问于2018-06-26
得票数 1
1
回答
验证
对
Microsoft.Owin.Testing.TestServer
的
请求
、
我正在
使用
owin TestServer类
对
我
的
web
api
进行
单元测试。它工作得很好,只是我不确定
如何
对
请求
进行
身份验证
,所以除了确保
未经
身份验证
的
请求
是
未经
授权
的
之外,我不能真正测试需要
身份验证
的
端点。我正在将WebApi配置为仅
使用
承载
令牌<
浏览 0
提问于2013-11-11
得票数 15
1
回答
允许
基于
令牌
的
API
访问Azure App
上
的
某些端点
、
、
、
我
在
Azure
的
应用服务
上
运行了一个NodeJS应用程序。它由真实的人
使用
,并
使用
Active
身份验证
:目前,
未经
身份验证
的
请求
被重定向到活动
的
直接登录页面。效果很好。但是,我现在需要另一个应用程序(而不是人类)能够访问某些
API
端点--大概是通过某种
令牌
身份验证
。
使用
浏览 18
提问于2017-12-07
得票数 0
1
回答
用于多域
的
Azure AD
身份验证
、
、
我有一个cordova应用程序,我正在
使用
azure AD cordova插件
进行
身份验证
,所有这些都很好。但是现在我正在集成
在
另一个域中发布
的
服务,并且无法
使用
身份验证
后生成
的
移动
令牌
对
这些服务
进行
身份验证
。有人能指导我
如何
保护发布为Azure
的
多个域
API
,并
使用
令牌
访问
安全</e
浏览 0
提问于2019-05-16
得票数 0
回答已采纳
1
回答
使用
node.js管理sdk创建
令牌
时
的
Firebase REST
、
、
、
、
我知道这个问题在这里被问了很多次,但我仍然找不到确切
的
答案来解决我
的
问题。var admin = require("firebase-admin"); .catch(function(error) { console.log("
浏览 11
提问于2017-03-21
得票数 11
回答已采纳
3
回答
在
调用
API
之前,
如何
使用
ReactiveCocoa透明地
进行
身份验证
?
、
、
我
在
一个调用远程web
的
应用程序中
使用
ReactiveCocoa。但是,在从给定
的
API
主机检索任何东西之前,应用程序必须提供用户
的
凭据并检索
API
令牌
,然后
使用
该
令牌
对
后续
请求
进行
签名。getThing];
如何
使用
ReactiveCocoa透明地使第一个
请求
(也只是第一个
请求
)检索到<e
浏览 1
提问于2012-12-28
得票数 25
回答已采纳
2
回答
C# MVC
API
控制器- URL中
的
令牌
身份验证
?
、
我已经看到了很多关于通过
POST
头/
请求
主体
进行
OAuth用户
身份验证
和
令牌
身份验证
的
解决方案。但我想问一下,
如何
通过
在
url中插入内容来实现
令牌
身份验证
?是控制器
的
问题吗?例如,如果原始端点是
api
.mysite.com/action,我希望将其设置为
api
.mysite.com/tokenSOMETOKENHER
浏览 1
提问于2018-01-20
得票数 0
1
回答
GET
请求
时
对
RESTful
API
的
身份验证
、
、
因此REST架构实现了
GET
、
POST
、PUT和DELETE
请求
。我想谈谈
GET
请求
。http://example.com/
api
/students这是REST架构下
的
一个
GET
请求
,它将为我提供数据库中
的
学生列表。 我
的
问题是关于
身份验证
的
。
对
GET
请求
进行</
浏览 4
提问于2014-02-18
得票数 0
1
回答
如何
使用
drf
的
TokenAuthentication
对
用户
在
django登录后
的
请求
进行
身份验证
、
、
我
使用
django-rest框架和TokenAuthentication实现了一个登录端点。我想要
的
,是
在
登录后,用户要经过认证并可以在网站上导航。我知道,
对
任何
使用
身份验证
uri受保护
的
get
请求
都应该在标头中包含
令牌
,以便可以对用户
进行
身份验证
。如果我能够手动完成添加
令牌
的
所有
get
请求
,那么这一切都很好。
浏览 1
提问于2019-06-17
得票数 0
1
回答
如何
在WebAPI2中配置Swagger以发布OAuth2
身份验证
请求
?
、
、
、
我最近在Visual Studio2012中启动了一个WebAPI2项目,
使用
OWIN中间件通过OAuth2
对
用户
进行
身份验证
。我结合了基于
令牌
的
身份验证
,就像在上所概述
的
那样。经过研究,我发现了关于
如何
将Swagger连接到OWIN中间件
的
。
在
根据
post
配置Swagger之后,我现在可以
在
Swagger UI
上
看到每个
API
浏览 2
提问于2016-06-29
得票数 1
1
回答
Aspnet cookie
身份验证
中间件,
在
第一次
请求
中设置
身份验证
、
、
我有一个AspNet应用程序用作
API
端点。 有一个中间件用于从头部检索
令牌
并加载声明中
的
角色。 然后,中间件调用SignInAsync并调用下一个
请求
委托。但是,第一个
请求
总是
未经
授权
的
,下一个
请求
就可以了。 显然,AspNet创建了cookie,
但
没有
在
第一次
请求
时
对
用户
进行
身份验证
。
如何
直接
对
第一个<e
浏览 19
提问于2020-07-02
得票数 0
1
回答
OAuth 2.0:
允许
在
node.js / express中
进行
客户端(隐式/ Javascript)
身份验证
、
、
我目前
对
隐式
身份验证
问题
的
理解是,我们不能
要求
javascript客户端在
请求
中包含第三方应用程序
的
秘密,因为这将涉及将秘密编码到javascript中,这将带来
安全
风险(公开秘密密钥)。因此,来自javascript客户端
的
请求
只
使用
应用程序
令牌
进行
签名(而不是秘密)。为了保证
API
端
的
安全
性,我们必须将为javacsript
浏览 3
提问于2013-03-12
得票数 3
回答已采纳
1
回答
如何
在客户端不安装Firebase SDK
的
情况下
使用
Firebase Auth创建
安全
API
、
、
、
、
我正在尝试
使用
连接到数据库
的
Express.js端点为我们
的
应用程序创建一个
API
。
使用
所
请求
的
信息
安全
响应
的
一个主要组件是
身份验证
,我们希望能够尽可能直接地将其发送给用户。例如,他们只是在他们
的
请求
上
发送
API
密钥。 我
的
问题是,Firebase似乎提供
的
所有
身份验证
机制都
要求</e
浏览 2
提问于2019-05-08
得票数 2
1
回答
使react路由器与弹簧端点一起工作
、
、
、
、
对于静态资源,我
使用
React项目的构建结果。
对
/
api
/**
的
所有
请求
(
对
/
api
/auth/**
的
请求
除外)都必须
进行
身份验证
。向服务器发出
的
每个
GET
请求
(不以/
api
/**为目标)或<
浏览 1
提问于2017-11-23
得票数 1
2
回答
使用
phonegap和asp.net MVC4登录
、
、
用户将能够登录/注册,然后他将能够
在
旅途中
使用
他
的
手机/平板电脑管理他
的
任务。所以我
的
问题是,我不知道
如何
登录,然后
如何
从服务器获取任务。现在我正在
使用
backbone.js,并且我
在
服务器上有一个管理任务
的
应用程序接口。我
的
想法只是
使用
相同
的
代码(只有html,css,js)从ASP.NET
的
MVC,它应该很容易工作,但对于
浏览 0
提问于2013-03-19
得票数 4
1
回答
Symfony2 -无会话cookie
的
状态
API
密钥
身份验证
、
、
、
我
使用
Symfony跟踪了这篇关于
API
密钥
身份验证
的
文章: 它很好地解释了
身份验证
部分,
但
似乎没有解释
请求
之间
的
状态是
如何
在正常会话之外工作
的
。但是
在
某些情况下(如OAuth流),
令牌
可能只
在
一个
请求
上
发送。在这种情况下,您将希望
对
用户
进行
身份验证
,并将该
身份验证
浏览 2
提问于2014-11-03
得票数 4
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券