腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
是否
可以
使用
OpenId
连接
对
Rest
API
进行
身份验证
并从
客户端
传递
凭据
、
、
、
我们有一个.Net核心
REST
API
,它由
OpenId
-Connect
身份验证
保护。我们需要通过控制台应用程序调用它,并希望从外部
传递
用户名和密码,这样我们就不必通过浏览器登录页面。编程式
API
请求: var authRequest = (HttpWebRequest)WebRequest.Create(url); authRequest.Method = WebRequestMethods.Http.Get更新:这里有一个
使用
ADAL:https:/
浏览 19
提问于2019-07-03
得票数 0
1
回答
OpenID
连接
,oAuth2 -从哪里开始?
、
、
在mysite.com上,我们的用户将能够创建
连接
的应用程序,它将提供
客户端
id +秘密-授予
对
其帐户的访问权限(完整范围?)根据我的研究,下一步似乎是设置一些东西来实际提供要
传递
给
api
的承载令牌--我一直倾向于
使用
oAuth2,但后来我看到oAuth2不提供
身份验证
。在这种方法中,我的理解是我需要一个
身份验证
服务器--所以有几个问题: 我
是否
可以
安装作为
OpenID
连接
浏览 4
提问于2017-09-06
得票数 0
3
回答
OAuth 2.0和
OpenID
连接
、
我的问题是,实施OAuth 2.0
身份验证
是否
使我能够针对
OpenID
连接
提供程序
进行
身份验证
?提前谢谢。
浏览 1
提问于2016-08-01
得票数 3
1
回答
如何在
API
网关中结合用户和
客户端
级别的
身份验证
?
、
、
、
、
我的想法是让SSO网关处理用户
对
网站和
API
的访问,
使用
OAuth或
OpenID
连接
对
最终用户
进行
身份验证
。 在此之后,对于任何
API
URL,都是
API
网关。
客户端
凭据
与其说是安全性,不如说是
对
API
函数的粗粒度访问,给出了
API
使用
、流量整形、SLA等的可见性,但是需要用户身份来执行下游的数据级授权。我看过
浏览 0
提问于2015-07-21
得票数 2
回答已采纳
3
回答
OAuth2密码授予与
OpenID
连接
、
、
、
、
我已经阅读了大量关于OAuth和
OpenID
连接
的文章,但这个问题专门涉及OAuth2资源所有者密码授予(又名OAuth2资源所有者
凭据
授予,又名OAuth2密码授予)。一些资源(比如贾斯汀·里奇的"OAuth2 in Action“一书)说,不
使用
OAuth2资源所有者密码授予
进行
身份验证
()--参见书中的6.1.3节。其他好的资源,比如下面的,都说我们
可以
使用
OAuth2资源所有者密码授权来通过受信任的应用程序
对
用户<e
浏览 7
提问于2017-11-23
得票数 6
8
回答
REST
web服务的
身份验证
、
、
、
、
但是,OAuth也适用于
身份验证
吗? 用户(
使用
电子邮件/密码或第三方
凭据
进行
身份验证
)-> Web应用程序(
使用
应用程序ID
进行
身份验证
)-> Web服务 同样,我也希望允许其他人构建
客户端</
浏览 9
提问于2013-11-01
得票数 44
2
回答
API
应该如何
使用
http基本
身份验证
?
、
、
当
API
要求
客户端
对
其
进行
身份验证
时,我看到了两种不同的场景,我想知道在我的情况下应该
使用
哪种情况。示例2.
API
通过HTTP接受用户名和密码,以验证最终用户。通常,他们会为将来的请求得到一个令牌。 我的设置:我将有一个JSON,作为我的后端用于移动和网络应用程序。移动应用程序和web应用程序发送令
浏览 0
提问于2012-09-12
得票数 17
1
回答
使用
SAML/
OpenID
为两个网站实现SSO。如何认证Swing
客户端
?
、
、
、
我正试图为两个网站实现单点登录,目前我已经
对
SAML和
OpenID
Connect
进行
了研究。但我需要
使用
相同的
凭据
对
基于Swing的桌面客户机
进行
身份验证
。我已经读过
OpenID
连接
的隐式流,但它似乎仍然需要打开一个浏览器。 SAML增强的客户机或代理配置文件似乎解决了这类问题,但我已经尝试过的大多数国内流离失所者似乎没有实现它。对于这种问题,
OpenID
连接
/SAML
浏览 1
提问于2015-05-26
得票数 5
1
回答
.net核心应用程序
是否
可以
有一些具有
客户端
凭据
流的app,以及其他具有开放式ID
连接
的app
、
、
目前,.Net核心应用具有配置了
OpenID
连接
的
API
。它获取用户令牌并
进行
验证。 现在需要为两个
API
实现
客户端
凭据
流,而
rest
则
使用
OpenID
connect。这两个
API
是由另一个后台系统触发的。通过提供
客户端
id、secret和授权类型=
客户端
凭证,后端系统能够调用这两个
API
。但问题是,它还
可以
调用我不想要的其他
浏览 8
提问于2020-09-10
得票数 0
回答已采纳
2
回答
具有预配置授权的OAuth安全性
、
、
、
我有一个场景,用户已经登录到web应用程序(通过
OpenID
连接
进行
身份验证
),然后需要从单独的
REST
服务访问数据。
REST
服务需要确定用户
是否
拥有访问请求数据的权限,但如果用户有权限,则应该授予web应用程序授权,而不要求用户与UI交互。接下来,我假设OAuth
可以
满足这些需求,但似乎没有一种授权类型与需求相匹配: 授权代码与我所需要的完全相反,因为用户基本上是自动信任的,但
客户端
不是,需要用户通过web表单授予
对</
浏览 2
提问于2015-07-24
得票数 9
1
回答
验证服务生成的业务
API
中的令牌的
REST
验证
、
、
、
、
我在Windows azure中托管了两个不同的
REST
API
,比如
身份验证
API
和业务
API
。Authentication
API
负责
使用
WsFederation或
OpenID
或自定义
身份验证
对
用户
进行
身份验证
业务
API
负责执行业务逻辑。只有合法用户才能访问此
API
。
客户端
将联系first Authentication <
浏览 2
提问于2018-11-03
得票数 0
2
回答
用于搜索用户的
OpenID
连接
标准
我有一个单页面的应用程序,它
使用
OpenID
连接
来获得其用户的ID令牌。在这些ID令牌中,有用户同意提供给我的应用程序的信息(例如,电子邮件地址、姓名)。现在,这很好,但它只适用于当前登录的用户。因为我有一个SPA,所以我没有用户数据库,所以我
使用
OpenID
连接
。如果用户信息已经存在于
OpenID
连接
提供程序中,我希望避免将用户信息存储到数据库中。因此,我想知道
是否
有一些现有的标准来描述如何查询
OpenID
浏览 3
提问于2021-04-23
得票数 0
1
回答
这是
OpenID
连接
在这个用例中的正确
使用
吗?
、
、
、
我试图了解如何在下面的用例中
使用
OpenId
连接
。假设我们只有以下三个组件: 所有的流量都将通过HTTPS。下面是我
对
OpenID
连接
过程的设
浏览 3
提问于2015-05-18
得票数 3
回答已采纳
1
回答
OneLogin SAML和用户配置文件拉-不需要登录页
、
、
、
、
其中一个
API
是GUI,最终用户
可以
在其中看到GUI。第二个
API
是auth保护程序,它将
使用
OPENID
> authenticate > fetch用户配置文件并将信息呈现给最终用户的GUI与1L对话。我们的应用程序没有用户数据库,相反,我们依赖于1L来为我们
进行
身份验证
,并将用户信息
传递
给我们的第二个
API
,这样我们就
可以
将特定的最终用户详细信息从内部
传递
给GUI。最终目标是能够<
浏览 0
提问于2018-10-16
得票数 0
回答已采纳
2
回答
如何在identityserver4中
使用
访问令牌?
、
、
ApiResource Name = "customAPI", { {Body: grant_type=client
浏览 3
提问于2017-02-22
得票数 1
1
回答
加密的数据库
连接
字符串
、
、
、
在我的C# Windows应用程序中,我
使用
Oracle.ManagedDataAccess.Client
连接
到oracle数据库(v.12)。Im
使用
.Net框架4.5.1 (Windows应用程序) 提前谢谢你
浏览 0
提问于2017-11-14
得票数 0
1
回答
HTTP 401未经授权时不
使用
HTTP?
、
、
当构建一个不
使用
的
REST
(但是其他类似于
api
-key)并且
客户端
提供无效的
凭据
时,您应该返回什么HTTP代码? 401未经授权的还是403禁止的?这
是否
意味着
REST
只应在
使用
HTTP基本
身份验证
时返回401,而不应在例如通过
API
密钥
进行
身份验证
时返回401?Django 同意: HTTP 401响应必须始终包括一个WWW-
身份验证
头,它指示
客户
浏览 4
提问于2014-07-03
得票数 8
回答已采纳
1
回答
Azure
可以
在php CMS中
使用
现有的Azure租户用户并远程
使用
和检查他们的
凭据
吗?
、
、
形势背景:此外,我们有CMS (在PHP)在单独的网站托管(没有关系的Azure,不是托管在Azure下)。我们需要什么: 感谢任何帮助和建议
浏览 3
提问于2016-10-16
得票数 0
1
回答
使用
openid
-connect
进行
身份验证
、spa和
rest
、
、
、
、
我有一个
API
服务器(资源服务器)和多个应用程序,Web (SPA)和桌面
客户端
,也许还会有更多的应用程序。除了我的
API
服务器的http基本
身份验证
之外,我还想
使用
openid
-connect。到目前为止没有问题,但是现在SPA必须与我的
API
一起工作,并且
API
需要对来自客户机(WebGui SPA)的每个请求(因为它是一个无状态
rest
)
进行
身份验证
,并且需要知道哪个用户实际这样做了。B 我
浏览 4
提问于2017-07-21
得票数 7
回答已采纳
1
回答
为在Spring3中实现Restful应用程序设计相关查询
、
现在,为了
使用
Rest
实现这一点,我的web层将充当一个
rest
客户端
,它将访问由业务逻辑实现相关应用程序公开的服务 或者Spring已经提出了实现这种需求的设计模式。 有这方面的知识的人能帮我吗?
浏览 3
提问于2012-02-13
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券