腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在前端通道中进行
授权
代码URI重定向是个坏主意吗?
、
、
、
为了保留这种
授权
服务器UI行为,同时也要进入OAuth 2.0的下一步,我将使用类似于
授权
服务器前端JavaScript的
内容
:我了解到,一旦客户端获得
授权
代码,他们就需要通过
安全
的后端调用(后端到后端)请求获取访问代码。但是,我无法找到任何确定的信息来确定通过frontchannel重定向到
授权
代码回调到客户端(即通
浏览 1
提问于2021-10-20
得票数 0
回答已采纳
1
回答
基于命名空间或URI的spring
安全
性
、
、
我需要基于URI的命名空间实现
授权
。例如,所有类型的用户都可以访问localhost:8080/common/*,而localhost:8080/admin/*只对管理用户开放。我已经将UsernamePasswordAuthenticationFilter用于登录
内容
,但我不知道如何检查每个请求的
授权
。谢谢和问候。
浏览 4
提问于2012-07-04
得票数 0
1
回答
PHP中的文件管理器API
、
我的问题是,通过URL REST方法访问服务器的方式存在哪些
安全
问题?(预先谢谢:)
浏览 1
提问于2018-02-11
得票数 0
回答已采纳
1
回答
基于SOAP的Web服务(Java)中的身份验证和角色
、
、
、
、
请指导我了解以下
内容
以及我应该使用哪种技术来进行最佳的实现: Restful服务也是如此。
浏览 2
提问于2013-08-13
得票数 3
1
回答
反向代理与Java应用服务器
安全
、
、
、
是否有可能让反向代理(ApacheHTTP2.2)处理身份验证(HTTP ),然后仍然使用(GlassFish 3.1或JBoss 7.0.2)的容器管理
安全
性进行
授权
?使用基于表单的身份验证和自定义GlassFish身份验证模块的声明性和程序化容器
安全
性,我已经让GlassFish完成了容器管理
安全
性(包括身份验证和
授权
)。现在,我只是想找到一种方法,在维护容器管理的
安全
授权
块的同时,将身份验证块卸载给Apache。也许Java应用服务器中有一个单点登录接口,这将有助
浏览 0
提问于2012-01-18
得票数 1
1
回答
如何在OpenAPI 3.0中添加接受、
授权
或
内容
类型?
、
如果我添加
内容
类型或接受标题,我会收到同样的警告。 我尝试了下面的
内容
,但没有看到请求中添加了
授权
头。
浏览 5
提问于2022-07-16
得票数 1
1
回答
Spring
安全
性:在未经
授权
的情况下,不要重定向到登录页面
、
、
我有oAuth2
授权
的Spring
安全
。 .oauth2Login() .httpBasic();}我需要像往常一样使用它,REST :如果我确实
授权
了,那么获取
内容
,否则得到401未经
授权
。另外谢谢你的帮助。
浏览 5
提问于2022-05-20
得票数 -1
1
回答
设置内部foswiki (只有
授权
的才能查看/编辑)
、
我想设置一个内部foswiki,只有
授权
用户才能访问和查看/编辑
内容
。执行此操作的一种方法是修改文件夹的.htaccess文件,并生成尽可能多的
授权
用户。但这不是很
安全
,所以我不想使用它 有没有办法在Foswiki中做到这一点。
浏览 6
提问于2010-07-31
得票数 3
回答已采纳
1
回答
利用MicrosoftIIS5.0中的HTTP方法
、
、
、
我正在尝试测试是否可以使用PUT方法将
内容
上载到IIS5.0服务器。
浏览 0
提问于2014-10-03
得票数 1
1
回答
指纹认证是如何与后端服务器集成的?
、
如果指纹认证机制(如iOS的Touch Id )通知应用程序它已经成功,那么如何
安全
地回拨web服务器以便
安全
票证被
授权
?当然,必须在请求的同时提交一些可验证的
内容
,否则任何人都可以直接调用服务。
浏览 0
提问于2017-12-15
得票数 3
回答已采纳
1
回答
ASP.NET MVC3如何更好地保护返回Json结果的操作
、
我有一个基于订阅id和订阅该
内容
的用户重新运行json结果的操作。那么,问题是控制器不会受到未经
授权
的请求和没有取消订阅
内容
权限的用户的保护吗?好的,我可以这样做: 1)我可以用Authorize属性保护我的控制器,它可以防止对控制器的未经
授权
的请求。2)对于每个请求,我将检查用户名,以及该用户是否真的被允许获取所请求的
内容</e
浏览 1
提问于2011-07-15
得票数 0
1
回答
默认访问令牌和json web令牌的区别是什么?
、
、
我正在构建一个网站,我使用asp.net web 2与身份框架和Oauth进行
授权
。我想知道默认web令牌和json web令牌(JWT)之间的区别,在哪种情况下我们使用每一种?
浏览 1
提问于2017-02-28
得票数 0
1
回答
在Angular 11网站上使用Firestore和Firebase存储的图像上传功能会导致来自Firebase的不
安全
规则通知
、
、
、
、
换句话说,任何访问该网站的人都应该能够填写表格,并自愿上传与联系人表格
内容
相关的图像(在这种情况下,是一份职业申请,可能会附有申请人的简历)。这导致firebase最近向我发送了一封关于我的
安全
规则不
安全
的电子邮件通知。我的问题是:有没有一种方法可以让所有用户(无论是未
授权
的还是非
授权
的)都可以使用这个服务,而不会让firebase认识到规则是不
安全
的?
浏览 0
提问于2021-06-13
得票数 1
1
回答
对于具有服务器、PKCE流或标准
授权
代码流的web应用程序,哪一个更
安全
?
、
众所周知,PKCE流是SPA或本地应用程序的良好解决方案,而不是标准的
授权
代码流。然而,对于服务器的web应用程序( RFC 6749中定义的“机密客户端”),哪一个更
安全
?正如在这篇文章中提到的,"PKCE的全部
内容
是验证发起初始身份验证请求的客户端是否与使用
授权
代码获取真实令牌的客户端相同。“ 但是,PKCE不能涉及客户端凭据(client_secret),
授权
代码流中使用它来确保请求者是身份验证客户端。因此,对于带有服务器的web应用程序(机密客户端),标准
授权
代码流似
浏览 3
提问于2021-04-29
得票数 0
1
回答
安全
启动-黑名单数据库的使用
我一直在阅读
安全
启动的详细信息,特别是
授权
和禁止的数据库:当我们已经有了一个白名单DB时,拥有黑名单DB有什么意义呢?
浏览 0
提问于2019-06-12
得票数 2
回答已采纳
1
回答
检查
安全
cookie并在HTTPS模式内重定向非HTTPS父级。
、
、
、
、
基本上,该网站的结构是:我在站点中添加了一个“记住我”的特性,在这个站点中,在
安全
cookie中向用户发送会话密钥。这对于站点的
授权
区域(HTTPS)非常有用--我可以为用户删除PHP会话,当我再次访问这些
授权
页面时,它将被
安全
会话密钥cookie重新创建。 我有一个登录按钮的网页上的网站,是发送未加密。这个登录按钮启动一个模态窗口,这个模式窗口的
内容
通过HTTPS传输。
安全
会话
浏览 1
提问于2011-06-16
得票数 1
回答已采纳
1
回答
绕过json web令牌以通过浏览器执行POST
、
、
、
、
在网络选项卡中,我在请求上看到了以下
内容
然后我尝试使用来尝试post到请求。它失败了。
授权
是关于什么的?那是
安全
层吗?
浏览 0
提问于2016-12-16
得票数 0
1
回答
如何在Istio中使用
授权
和JWT
、
总之,我正在计划我的服务处理它们自己的
授权
,因为它涉及内部
授权
,即…。用户是否可以访问特定的对象(
内容
:1234) 它可以
授权
请求被允许调用请求服务。我计划在令牌中包含角色,这就是我的服务处理本地
安全
的方式,就像我前面提到的ie…用户可以访问
内容
:1234。这个是可能的吗?我该怎么做?
浏览 3
提问于2020-01-24
得票数 2
2
回答
AS3使用加载程序加载受htaccess保护的文件
、
我试图将托管在站点上的外部SWF加载到本地SWF文件中。外部SWF位于使用htaccess的密码保护目录中。var loaderUrlRequest:URLRequest = new URLRequest("http://www.my-website.com/externalFlashFile.swf"); loaderUrlRequest.requestHeaders.push(new URLRequestHeader("Authorization", "Basic " + $Base64.encode("
浏览 2
提问于2011-07-05
得票数 3
2
回答
文档
安全
系统-我是在重新发明轮子吗?
、
、
我正在设计一个文档
安全
系统。最终,文档会分解成几节,然后再分解成
内容
元素。然后是一个
安全
id,大概是一个GUID,它与content元素相关联。当用户请求content元素时,他们提供一个SID,系统确定他们是否被
授权
。以同样的方式过滤搜索结果。系统将以相反的方向操作,too...given
安全
id,它将生成一个导航栏,该导航栏由具有具有用户被
授权
访问的
内容
元素的部分的文档组成。很酷的东西。所以我可以做所有这些,所以我担心的是,我正在重新发明轮子here...obvio
浏览 0
提问于2010-02-12
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
腾讯建立游戏衍生内容授权模式,触手成首家获全量授权的直播平台
Facebook正在寻求与多家新闻媒体达成内容授权协议
内容安全
Facebook正在寻求与多家新闻媒体达成内容授权协议
腾讯、触手直播达成授权合作 携手推进游戏内容生态健康发展
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
腾讯会议
活动推荐
运营活动
广告
关闭
领券