腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如果
我
的
API
受
OAuth
保护
,
我
需要
网络
应用程序
防火墙
吗
?
、
、
、
、
我
实现了一个微服务模型,每个
API
都使用持有者令牌身份验证进行
保护
……除非将有效
的
OAuth
令牌作为请求标头
的
一部分提供,否则不会执行任何服务逻辑。
如果
只有经过身份验证
的
用户才能执行
API
,那么使用Web
应用程序
防火墙
来
保护
API
会解决什么问题?
浏览 27
提问于2020-12-11
得票数 1
1
回答
在特定
防火墙
上禁用CSRF
、
、
、
我
有
应用程序
,允许用户通过两个不同
的
渠道访问。正常枝条
我</em
浏览 3
提问于2016-02-29
得票数 1
1
回答
在Azure中使用授权
保护
web
的
一些方法是什么?
、
、
、
当我们迁移到Azure时,
我
正在开发Web核心,并将其托管在Azure中。为了
保护
web和授权(使用使用
OAuth
2.0授权
保护
Azure管理中
的
web后端)。但我有以下几个问题: 问题1.
如果
我
使用Azure Active Directory使用
OAuth
2.0授权
保护
Azure
API
管理中
的
web后端,那么
如果
我们想向组织之外
的
第三方公开
API<
浏览 3
提问于2022-01-29
得票数 0
回答已采纳
1
回答
如何在没有模型
的
情况下创建flask
api
我
正在尝试组合一个小
的
Flask服务,它应该提供一个AngularJS
应用程序
,然后代理这个angular
应用程序
和
防火墙
后面的
受
保护
资源之间
的
任何后续请求。在这种情况下,flask
应用程序
将不会有自己
的
任何模型。在响应请求时,它
需要
解析请求
的
URL,然后使用urllib2对
受
保护
的
资源进行
API
调用。
浏览 2
提问于2015-03-24
得票数 0
1
回答
当我
的
应用程序
托管到另一个位置时,
我
可以实现Active
吗
?
、
、
我
使用C#和Asp.net来开发
应用程序
,并将其托管到一些托管服务提供商中。
我
需要
对来自不同位置
的
Active Directory用户进行身份验证。比如说,
我
的
应用程序
托管在Asphost.com上,
应用程序
的
网址是test.abc.co.in,.The,表示子域是Test客户端
的
。那么如何使用
我
的
应用程序
中
的
Test客户端A
浏览 0
提问于2015-01-23
得票数 0
回答已采纳
1
回答
TwitchTV :错误400没有在登录后指定
的
客户id -
、
、
、
在授予登录/许可后,在TwitchTV 2.9上使用HybridAuth提供程序时,
我
收到了一个错误。
我
得到了
我
的
许可
应用程序
的
网页。原始提供程序
API
响应:{“错误”:“坏请求”,“状态”:400,“消息”:“没有指定
的
客户端id”}。('Signed
API
requ.‘) #1 /home/partagesuv/www/tournaments/
oaut
浏览 2
提问于2018-04-05
得票数 0
1
回答
谁来管理2种身份验证类型?
大约有12或13个
API
。其余(
需要
验证第三方以及用户) 到目前为止,
我
已经看到了
oAuth
2.0解决方案,它们立即要求用户登录,这是
我
不想要
的
。
如果
有人花时间解释一个可能
的
浏览 0
提问于2018-06-01
得票数 0
2
回答
集中式
API
提供者-
oAuth
还是不?
、
、
、
、
我
有点迷失在信息
的
溢出,
我
需要
一些指导,
我
可以支持提供
API
访问
的
最佳方式,只对
受
信任
的
客户端。我们目前有一个集中式服务器,通过Apache处理用户身份验证/授权。我们有内部
API
,在内部与集中式服务器进行通信,以验证和管理令牌。(从而启用SSO)。 我们
的
客户端
应用程序
和
API
之间
的
通信是通过SSL来
保护</em
浏览 1
提问于2013-05-10
得票数 7
回答已采纳
1
回答
AWS
网络
防火墙
中
的
域列表规则组是否适用于入站通信量?
我
目前正在学习有关AWS
网络
防火墙
。
我
用域名列表规则创建了
防火墙
,在这里
我
阻止了某些域。
我
的
假设是,对
受
保护
子网(由
防火墙
检查
的
子网)
的
每个请求都由
防火墙
检查,因此,
如果
我像curl -H "Origin: https://blocked-domain.com" https:/&
浏览 5
提问于2022-04-06
得票数 0
回答已采纳
1
回答
localStorage是混合移动
应用程序
中保存授权令牌
的
首选位置
吗
?
、
、
、
、
我
正在为android和iOS开发一个混合移动
应用程序
(使用HTML、JS和Cordova)。 用户通过登录过程登录
应用程序
,通过
OAuth
2.0身份验证进行
保护
。
应用程序
需要
访问
应用程序
中不同位置
的
受
保护
资源,因此
需要
存储auth令牌。在调用
API
的
API
时,此令牌将作为授权头中
的
浏览 4
提问于2017-03-06
得票数 2
1
回答
如何更安全
的
OAuth
2请求?
、
、
、
、
我
试图通过使用
OAuth
2来
保护
我
的
API
服务。在下面的方案中,电话请求到
OAuth
服务器和我
的
API
和客户端之间使用SSL固定,但我不确定它是否可以在中间攻击中通过main公开;(3)攻击者可以通过MIMA或反向引擎获得证书
吗
?这样SSL钉就变得不安全了?
浏览 7
提问于2018-01-08
得票数 0
回答已采纳
1
回答
Symfony2如何使用两种不同
的
方法在两个不同
的
防火墙
上对用户进行身份验证?
、
我
有两个
防火墙
,一个用于
API
调用(
受
WSSE
保护
),另一个用于我
的
应用程序
。两者都工作得很好,但我
需要
在
api
防火墙
和
应用程序
防火墙
上对用户进行身份验证,但我不能这样做。
我
的
security.yml # Firewall for the
api
浏览 6
提问于2014-09-10
得票数 3
1
回答
这个
应用程序
接口使用
的
是什么
OAuth
协议,有没有标准
的
OAuth
库可以用来对它进行身份验证?
、
、
我
遇到过这个使用
OAuth
应用程序
接口进行身份验证
的
私有
应用程序
接口(不确定它是什么版本或风格
的
OAuth
)。
我
对
OAuth
的
工作知识不是很好,所以我
需要
一些指导来解决这个问题。下面是
我
如何使用Postman/Advance Rest控制器Chrome扩展手动测试它,并成功查询以访问
受
保护
的
资源。 步骤1.向具有特定
浏览 2
提问于2015-09-17
得票数 0
1
回答
基于令牌
的
身份验证http拦截器
、
为了取得一些成果,
我
想听听你
的
意见。
我
有一个
api
,
我
想限制用户
的
访问。但是短故事很长,在页面/login
的
实际登录控制器中,
我
为用户自动生成令牌并返回它。好吧,
我
的
一个问题来了。动作控制器必须返回响应,而我
的
令牌以json格式发送,并显示在浏览器上,但我不想这样做,
我
只想保持响应,这样
我
的
角部分就可以得到这个令牌,并以它
的</
浏览 0
提问于2017-06-14
得票数 0
回答已采纳
1
回答
使用
OAuth
2.0资源所有者密码凭据访问安全
API
、
、
、
、
我
有一个安全
的
API
学生
API
,
我
可以通过
OAuth
2.0客户端凭证流访问它,它使用IConfidentialClientApplication
应用程序
创建访问令牌,并访问安全
的
应用程序
。现在开始使用
OAuth
2.0资源所有者密码凭据访问
受
保护
的
API
。
我
主要使用了microsoft页面中
的
代码。
浏览 3
提问于2020-12-11
得票数 0
1
回答
OAuth
2 -创建Cllient来调用
API
、
、
、
、
我
目前正在尝试做一些对Linkedin
API
(当然还有其他
API
)
的
调用。
我
正在使用
OAuth
2和Linkedin
的
战略宝石。链接http://my_app/auth/linkedin工作,
我
已经在数据库中注册了access_token
的
信息。 :expires_at =>
oauth
2_
浏览 3
提问于2014-08-11
得票数 1
2
回答
使用OIDC在每个
API
请求中发送哪些信息
、
我
正在编写一个OpenID后端,
我
想使用来
保护
它。
我
一直在阅读文档,但我仍然对应用于每个
API
请求
的
过程感到有点困惑。Open ID Connect代码流显示为:
我
不介意,作为一个一次性
的
过程。
我
的
后端
API
在HTTP头中看到一个授权码,并向授权服务器发送一个请求以获取id令牌。假设验证结果为OK,则在
API
响应中返回所请求
的
数据。但是假设同一个用户随后将对此
浏览 0
提问于2017-12-04
得票数 4
1
回答
在授权代码授予流情况下,浏览器中存储
的
OAuth
访问令牌在哪里?
、
我
输入了
我
的
凭据,并登录到一个
受
OAuth
授权代码流
保护
的
web
应用程序
。然后
我
执行了以下步骤:
我
的
理解如下: 访问令牌将存储
浏览 0
提问于2019-11-15
得票数 4
回答已采纳
2
回答
oAuth
2.0访问令牌混淆
下面是关于
OAuth
2.0
的
教程www.googleapis.com/youtube/v3/videos?access_token=ACCESS_TOKEN
浏览 4
提问于2013-05-06
得票数 2
回答已采纳
1
回答
云服务到服务架构认证?
、
、
、
在Service中授权服务到服务流量
的
推荐方法是什么?谢谢!
浏览 3
提问于2016-04-26
得票数 2
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券