腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9645)
视频
沙龙
1
回答
是否
可以
针对
多个
身份验证
提供商
保护
ASP.NET
Web
API2
应用程序
?
、
、
、
、
我刚刚完成了关于在使用ADAL和OWIN中间件组件的ADFS/Windows Azure AD实例上使用OAuth2
保护
ASP.NET
Web
API2
应用程序
的。但是,本文中描述的整个
身份验证
工作流似乎在很大程度上是“硬连接”到HTTP请求管道中的,并且没有为
针对
其他
身份验证
提供程序实现
身份验证
工作流留下任何空间。 为什么需要这样做?我有一个移动
web
客户端,允许“内部”和“外部”用户进行
身份验证
浏览 3
提问于2016-07-15
得票数 3
1
回答
Lightswitch SSO
、
、
、
我的问题是,如果我
可以
设置
多个
lightswitch
应用程序
在使用表单
身份验证
时
针对
单个
ASP.NET
网站的
身份验证
提供商
进行
身份验证
,我
是否
可以
不使用它们来
针对
lightswitch
应用程序
进行
身份验证
例如,我
可以
有一个lightswitch门户
应用程序
(而不是
ASP.NET
网站)来管理用户
浏览 2
提问于2014-06-03
得票数 1
1
回答
保护
用
asp.net
5/
web
API 2编写的
应用程序
接口
、
、
、
所有的示例都解释了如何
保护
用
asp.net
内核编写的接口。options.RequireHttpsMetadata = false; });
是否
可以
通过使用Identity
api2
4的完整.net框架来
保护
以
asp.net
5/
web
api2
编写的
api2
。
浏览 4
提问于2018-08-29
得票数 1
1
回答
是否
可以
针对
多个
身份
提供商
保护
一个API?
、
、
、
、
我有一个没有用户
身份验证
的
ASP.NET
Web
,为两个客户端
应用程序
提供服务。这能与OAuth2一起工作吗?
浏览 0
提问于2020-01-20
得票数 0
1
回答
标识服务器+资源所有者凭据+
身份验证
器
、
、
我正在建立一个新的SSO
应用程序
。我想使用
ASP.NET
标识作为数据库来存储用户数据。我有一个驻留在Node.JS上的ReactJs
应用程序
和一个.Net
Web
Api2
应用程序
。我希望使用Identity Server
保护
thsi
Web
2,并使用它的数据库中的用户。在进一步的开发中,我将创建一个移动
应用程序
。我能够与一些用户一起创建一个
asp.net
身份数据库,并使用资源所有者凭据,但我有几个问题,如果有人<
浏览 9
提问于2017-03-31
得票数 1
5
回答
从Flex3安全地访问.NET
Web
服务
、
、
、
我们
可以
成功地从.NET /AS3
Web
服务中消费Flex2.0
Web
服务。除了SSL之外,我们还能如何使安全性更健壮(即
身份验证
)?
浏览 0
提问于2008-09-12
得票数 3
2
回答
使用远程SQL数据库的
Web
窗体Windows
身份验证
、
、
、
、
我有一个
针对
AD使用
ASP.NET
身份验证
的Windows4.0
web
应用程序
和一个用于角色管理的SQL Server。基本上,我希望所有拥有AD帐户的用户都能够访问该
应用程序
,但我希望使用Sql Server中的角色进一步
保护
该
应用程序
。我不希望用户在进行
身份验证
时必须输入密码。在全局Application_Start方法中检查
身份验证
是否
可行,或者我
是否
应该在其他地方执行此代
浏览 6
提问于2015-06-19
得票数 0
2
回答
鉴权后手动向请求体添加属性
、
、
、
、
我正在开发一个
ASP.NET
Web
API2
应用程序
。当包含用户
身份验证
凭据的HTTP请求进入时,在它到达定义的路由(我使用属性路由)之前,我希望以某种方式添加一个过滤器,以便它
可以
对用户进行
身份验证
,并且在
身份验证
成功后,我希望从存储库中获取一个ID并将其添加到请求正文中
是否
可以
在请求到达控制器的操作之前添加筛选器?更重要的是,在通过筛选器进行
身份验证
后,
是否
可以</e
浏览 1
提问于2014-03-28
得票数 1
1
回答
使用从另一个IdP返回的SAML2.0项目在MS Azure AD中进行
身份验证
、
我们的
web
应用程序
通过一个政府身份
提供商
进行最终用户sso
身份验证
。这个IdP是基于SAML2.0的。
web
应用程序
正在调用在MS Azure AD中注册的
web
服务,并且需要使用某种令牌进行
身份验证
。到目前为止,我在Azure AD中看到的所有关于
身份验证
的示例都是基于JWT持有者令牌的。
是否
有一种方法
可以
在
web
应用程序
中使用成功的最终用户(SAML 2.0
浏览 2
提问于2015-03-28
得票数 1
1
回答
针对
多个
Okta租约进行
身份验证
我有一个Angular命令行界面
应用程序
和一个
ASP.NET
Web
API后端。我已经使用OpenId连接
针对
私有Okta租约(用户组)对两者进行了
保护
。我现在需要做的是扩展
应用程序
,以便它也
可以
根据公司租赁进行
身份验证
。公司租约是受域名限制的,因此它的所有用户都是"someone@mycompany.com“等。而私有租约的用户名中
可以
有任何域的用户。 有没有人知道Okta有没有一个产品,我
可以
根据<e
浏览 0
提问于2018-04-25
得票数 0
2
回答
使用Restful
asp.net
网络应用编程接口和安全应用编程接口进行用户登录验证
、
、
、
、
我正在学习用AngularJS前端框架开发
asp.net
Web
API。我已经对此做了大约一周的研究,我已经读到了关于oauth 2,owin和其他的东西。但现在搞不清哪个更好。1)在我的
应用程序
中-只有注册用户才能通过使用电子邮件和密码登录到
应用程序
。谁能给我指出一个好的资源或文章如何创建一个良好的注册和登录
身份验证
与API.Which是足够安全的,因为我将收集用户数据和存储他们。2)我需要哪种类型的安全性来
保护
我的API,首先API将在防火墙后面,然后一个项目完成后它将向世界开放?
浏览 2
提问于2014-08-19
得票数 10
回答已采纳
1
回答
在WSO2IS中定义和验证自定义作用域
、
、
我使用OAuth2.0来使用WSO2IS进行
身份验证
和授权。我在ESB上有
多个
API。在那里,用户
可以
授予对API1和
API2
的访问权,但不能授予API3的访问权。
是否
可以
定义自定义作用域来限制客户端访问所有API?附带注意:目前,我只能通过定义不同的
应用程序
来限制访问权限。但是,这是不合适的,因为我必须管理客户端上的
多个
客户端I和clientSecrets。
浏览 1
提问于2013-11-06
得票数 0
回答已采纳
1
回答
在内部
ASP.NET
网络应用编程接口上使用OAuth
、
、
、
、
我已经看到了很多关于OAuth的问题,以及如何使用它来
保护
使用外部可信
提供商
的API。但是,在我们的组织中,我们有一个现有的
ASP.NET
MVC
web
应用程序
,它包含一个自定义成员资格提供程序,用于验证用户使用该
web
应用程序
的身份。我正在研究在不传递用户凭证的情况下
保护
API的不同方法。API将强制HTTPS,但安全团队不希望用户凭据存储在客户端系统上。如果是,我如何对未向可信
提供商
注册的内部用户进行
身份验证
?
浏览 1
提问于2014-07-09
得票数 0
1
回答
保护
需要支持SSO和窗体
身份验证
的HTML
应用程序
+
web
设置的方法
、
、
、
、
web
应用程序
将包含HTML页面(
多个
功能,类似于单个页面的
应用程序
) 我的问题是,我们应该遵循什么样的方法来
保护
<em
浏览 2
提问于2014-04-29
得票数 0
1
回答
是否
有实施密码保险库/凭据缓存以实现单点登录的推荐做法?
、
、
、
、
除了显示Office 365中的信息(如当前用户的最新电子邮件和日历项目)外,门户还将在与当前用户相关的其他关键
应用程序
中包含
多个
“窗口”。通过“窗口”,这通常意味着通过
web
服务调用这些
应用程序
,并提取与当前用户相关的信息。我们希望在这个
应用程序
中实现单点登录,这样即使外部系统有不同的
身份验证
,用户(最终)也只需要登录一次。 我正在尝试1)如果这是可能的,2)如何开始做这件事。我
可以
看到这方面的许多技术挑战,但我想知道这
是否
在某种程度上是一个解决的问
浏览 2
提问于2015-07-17
得票数 0
1
回答
IDP处的Spring SAML预
身份验证
、
、
、
、
我正在编写几个基于spring security和spring security saml extension (RC2)的
web
应用程序
。我以一种基本的方式与
多个
服务
提供商
和一个身份
提供商
进行单点登录(基于spring saml文档中定义的示例)。 当用户访问SP上的受
保护
资源时,他将被转发到IDP上的受
保护
资源。我现在有一个要求,即确保所有服务
提供商
必须在每次请求之前询问身份
提供商
用户
是否
已登录(而不是在SP本地
浏览 1
提问于2014-06-25
得票数 4
3
回答
从windows
应用程序
使用窗体
身份验证
的
ASP.NET
web
服务
我有一个
可以
通过windows程序访问的
ASP.NET
web
服务,但现在我想
保护
该
web
服务。我
可以
使用表单
身份验证
保护
web
服务。如何从windows窗体
应用程序
访问受
保护
的
web
服务?
浏览 3
提问于2010-04-04
得票数 5
回答已采纳
2
回答
如何
保护
windows 2008服务器
、
它将托管带有sql后端的
asp.net
web
应用程序
。它将运行IIS7和SQL 2005。SQL安装只允许Windows
身份验证
。将启用自动更新。我想要一些
针对
DOS攻击和恶意用户的
保护
。
浏览 0
提问于2010-01-12
得票数 1
回答已采纳
1
回答
Web
API securisation客户端
、
、
、
、
我有一个ASP核心剃刀页面
应用程序
,它被配置为使用IdentityServer 4与windows
提供商
的
身份验证
。这个剃刀页面
web
应用程序
被允许联系管理所有业务逻辑的.Net核心
Web
API (独立项目)。 Razor页面包含执行对此
Web
API的AJAX请求的Javascript。目前我使用razor页面控制器作为代理,所以javascript调用razor页面控制器,后者调用
Web
API。一切正常,但我想直接从javascript调用<e
浏览 2
提问于2019-09-24
得票数 0
2
回答
.NET核心
Web
认证与.NET标识
、
、
、
、
对于
身份验证
,使用了.NET核心标识。来自迅速的iOS/Mac开发,我开始了一个演示项目,进入它并做一些基本的认证。 我应该将标识用于API
身份验证
,还是仅用于内部标识管理和WebApp内容?identity/.NET核心
是否
已经为我提供了jwt,例如,最初获得jwt的基本方法,还是我必须自己创建大量内容?我的目标rn只是创建jwt-auth受
保护
的路由,并能够获得一个具有用户名和密码的jwt。
浏览 1
提问于2020-06-25
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券