腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
是否
可以
在
API
中
仅在
1个
资源
中
添加
基本
身份验证
?
、
我正在使用wso2ei6.6.0,并且我试图
在
我的
API
文件
中
只保护一个
资源
。 我
可以
只保护一个
资源
而不创建另一个
API
文件吗?<handlers></handlers> 此选项仅适用于保护
API
文件
中
的所有
资源
。
浏览 36
提问于2021-05-04
得票数 0
1
回答
调用
API
而不手动生成令牌
、
、
、
、
我使用WSO2创建
API
()。然后,我想将其配置为自动生成令牌(Basic ),并使用响应作为访问令牌。我怎么能拿到呢?非常感谢!
浏览 4
提问于2021-07-03
得票数 1
回答已采纳
1
回答
是否
有用户级实用工具提供"cron“或"at”的功能,并且
仅在
特定会话中提供?
、
、
、
、
我希望在手动启动的screen会话
中
并
仅在
该screen会话
中
按时间运行一些调度命令,因为它使用与该会话绑定的ssh
身份验证
。
基本
上,这意味着
在
启动屏幕会话之后,我为会话
添加
ssh键,然后启动命令,因此该实用程序运行的所有后续命令都
可以
访问该键提供的远程
资源
。 当会话被终止时,它将全部结束。at和cron似乎是由root配置的,但我希望
在
我自己的帐户和目录
中
运行一个用户级程序。
浏览 0
提问于2022-08-21
得票数 0
回答已采纳
1
回答
无法创建会话,因为响应已提交
、
、
在
我的web应用程序
中
,我为用户提供了表单登录,并为服务器到服务器
API
调用提供了
基本
身份验证
。
基本
身份验证
流是无状态的,但表单登录不是。当有人使用
基本
身份验证
请求
API
时,我
在
日志
中
得到以下警告 Failed to create a session, as response has been committed.如何
仅在
基本
身份验证</
浏览 4
提问于2015-07-20
得票数 0
2
回答
Spring会话与Spring安全
、
春季会议如果spring会话只为受保护的
资源
创建会话,则希望使用spring安全性来保护
资源
。 假设签署
API</em
浏览 2
提问于2015-04-06
得票数 9
回答已采纳
2
回答
HTTP
基本
身份验证
应该用于客户端还是用户
API
身份验证
?
、
、
、
保护REST的一个典型建议是
在
SSL上使用HTTP
基本
身份验证
。我的问题是,HTTP
基本
身份验证
是否
只用于验证客户端(即。访问
API
的应用程序,或者也
可以
用来验证用户(应用程序的使用者)?似乎大多数
API
都必须同时处理,因为几乎所有的web服务都使用某种用户帐户。只需考虑Twitter或Vimeo--有公共
资源
,也有私有(特定用户)
资源
。一个简单的REST
可以
同时使用(通过SSL)
浏览 2
提问于2013-07-25
得票数 0
1
回答
Google平台:如何通过REST调用获取为所有GCP
资源
的特定标识分配的权限
、
、
、
GCP:
在
IAM
中
,访问
资源
的权限不直接授予最终用户。相反,权限被分组为角色,角色被授予经过
身份验证
的成员。IAM策略定义并强制授予哪些角色给哪个成员,并且将此策略附加到
资源
参考: 因此,
基本
上,Google
资源
的访问控制是由IAM策略管理的。IAM策略附加于
资源
。使用云
资源
管理器
API
,我们
可以
检索策略并检查分配给用户的权限,但它是以
资源
为中心的。可检索组织、文件夹、项目等的策略
浏览 8
提问于2020-10-19
得票数 2
回答已采纳
1
回答
如何注册MSFT Oauth2权限,例如当SMTP AUTH未在AAD的
资源
API
列表
中
列出时
、
、
、
谁能解释当
资源
API
列表
中
没有列出Oauth2时,如何在相应的AAD权限中指定具有 URI (例如,SMTP或IMAP所需的)的outlook.office.com客户端作用域?MSFT推送图(它确实具有SMTP AUTH权限),但他们已经确认SMTP AUTH和IMAP
仅在
outlook
资源
API
中
实现。===== 附加测试:如果AAD图形权限为null,并且客户范围仅为,则访问令牌具有的‘aud’和SMTP.Send的‘scp’,并且
身份验证
是<e
浏览 0
提问于2020-10-25
得票数 1
回答已采纳
1
回答
G Suite -通过
API
调用获得我自己的组成员资格?
、
、
、
我的普通非管理员G Suite用户需要(通过编程)确定他们
是否
在
特定的G Suite组
中
。如果我以管理员身份进行
身份验证
,则
可以
正常工作。但是如果我以max@example.com
身份验证
(注意:我
在
令牌请求
中
添加
了所有相关的作用域),我会得到一个403“未授权访问此
资源
/
api
”。用户
是否
不能通过G Suite Admin SDK查询自己的群组成员身份?响应如下所示,这
浏览 1
提问于2020-03-31
得票数 0
2
回答
使用OAuth (
资源
所有者密码凭据授予)进行
身份验证
安全吗?
、
、
、
、
具体来说,如果我只是试图针对单个
API
授权一个用户,那么我
是否
需要担心这个混乱的代理问题? 例如:
基本
消息传递服务需要对用户进行
身份验证
,然后授权用户发送消息。使用移动应用程序,
在
OAuth2
中
使用
资源
所有者密码凭据授予作为用户通过此
API
发送消息的
身份验证
和授权形式
是否
安全/明智?
浏览 0
提问于2016-09-07
得票数 1
1
回答
如何使用access_token持久化外部Idp生成的用户WSO2是
、
、
下面是要实现的应用程序:发布登录后,我们还想持久化外部IDP的用户access_token。这样我们就
可以
调用外部用户特定的
API
。尝试了以下方法: 尝试
在
WSO2
API
管理器中发布外部
浏览 6
提问于2021-04-20
得票数 0
2
回答
关于什么.NET框架是可用的DotNetOpenAuth?
、
、
、
、
OAuth
资源
--关于协议和代码库的信息--
可以
方便地
在
您自己的应用程序中使用--人们似乎
在
互联网上发现,您使用的应用程序是一个web应用程序。不过,我想在
中
开始使用
中
的进行交互,在这里,我通过一组简单的方法使用
基本
身份验证
。如果我是对的,Twitter将在2010年6月取消
基本
身份验证
,因此,今年夏天之后,我将有一个艰难的期限让我的Twitter客户端继续工作。此外,我希望能够轻松地开始
添加
对使用
浏览 4
提问于2010-01-09
得票数 2
回答已采纳
1
回答
如何在RESTful
API
中
实现两级
身份验证
?
、
、
、
这些要求包括
api
.mywebapp.com应该处理:
api
.mywebapp.com对移动应用进行
身份验证
(<em
浏览 0
提问于2013-11-21
得票数 1
1
回答
JWT
中
的索赔与
资源
中
的索赔转换
、
、
、
、
在
我的架构
中
,我使用IdentityServer3作为授权服务器。( a)使用IdentityServer,例如在
身份验证
期间确定用户
是否
拥有该声明,并将其
添加
到JWT
中
( b)
浏览 4
提问于2016-06-20
得票数 1
回答已采纳
1
回答
如何实现Python基于角色的授权?
、
、
、
、
我的应用程序的
基本
架构是反应前端,使用位于多边形存储层之上的RESTful
API
。换句话说,我需要根据角色控制用户
可以
在
资源
上执行的操作。示例:-He在他的请求中有一个令牌,所以我知道用户A是经过
身份验证
的此外,我想尊重人们的时
浏览 2
提问于2016-07-22
得票数 8
1
回答
如何在RPC中使用OAuth?
、
、
我有一个后端系统,这意味着通过REST-ish
API
供其他公司使用。我
添加
了
基本
身份验证
,现在需要检查凭据。我想使用OAuth,这样我就
可以
让我们的合作伙伴自己管理他们的密码,从而节省公司的
资源
。因为这是一个RPC
API
,所以它需要: 1.没有人工交互2.需要快速(例如,检查内存
中
的缓存) 我
是否
应该/
可以
使用OAuth来实现这一点?若否,有何选择?
浏览 0
提问于2015-08-04
得票数 2
2
回答
Restful apis
中
的授权
、
、
我正在开发restul
api
,但找不到解决问题的方法。现在,如果有人更改了get请求
中
的Id,他也
可以
访问其他用户的
资源
。如何限制用户只能查看其
资源
,
是否
必须为每种类型的
资源
创建一些安全筛选器? 任何链接到最佳实践,以防止这类问题,将不胜感激!
浏览 1
提问于2016-02-25
得票数 0
1
回答
Azure AD B2C自定义策略,保护
API
连接器
、
、
、
、
我使用Azure B2C与自定义策略和
API
连接器。我希望保护
API
中
的特定端点(C# .NET 4.7.2),它将返回legacyUserId (用于用户迁移到Azure)。我想访问
API
从自定义策略和邮递员进行测试。 用于保护
API
连接器的确实显示了
在
Azure端应该做什么。但我不知道如何配置或
添加
API
。我也不确定哪种方法最适合保护我的
API
。例如,使用
API
密钥和客户端证书。但是也许使用
API</em
浏览 5
提问于2022-05-05
得票数 0
回答已采纳
1
回答
OAuth和Basic
在
Asp.Net网络应用程序
中
的应用
、
、
我
在
基于的Web项目中实现了
身份验证
我想
添加
一个
基本
身份验证
选项,以及几个调度作业调用的选项。我尝试过
添加
一个
基本
的Auth解决方案作为中间件,但我仍然得到401,要求提供Bearer令牌。我
可以
通过从这些
api
调用
中
移除授权属性,并在代码
中
手动签入用户
身份验证
(但似乎是解决它的错误方法)来使其正常工作。
是否
有一种方法
浏览 2
提问于2015-02-05
得票数 10
回答已采纳
12
回答
是否
可以
向NestJS的Swagger
添加
身份验证
、
、
、
我目前正在NestJS项目中使用Swagger,并且启用了
资源
管理器:const options = new DocumentBuilder() .setSchemes('https') .setVersion('1.0'SwaggerModule.setup(
浏览 0
提问于2019-02-21
得票数 47
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券