腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
保护需要支持SSO和窗体身份
验证
的
HTML
应用程序
+
web
设置
的
方法
、
、
、
、
我们正在构建一个具有以下属性
的
应用程序
:
web
应用程序
+
web
<
浏览 2
提问于2014-04-29
得票数 0
1
回答
OAuth2授权在开发SPA时,以Laravel为后端
的
移动
应用程序
。将不会使用第三方登录。
、
、
我正在开发一个使用Laravel作为
web
服务
的
移动
应用程序
+ SPA。我不确定哪一笔拨款会对这件事
有
好处。我会避免任何第三方登录,如facebook,谷歌等Id‘喜欢处理简单
的
电子邮件和密码用户登录。我希望用户只登录一次移动
应用程序
。 我看过几篇文章。我很困惑。我发现了两个可能在这里工作
的
流。
浏览 1
提问于2019-07-10
得票数 0
回答已采纳
1
回答
使用ASP.NET核心MVC/Razor站点和WebAPI进行授权
、
、
、
我已经在
应用程序
的
API
部分实现了JWT身份
验证
/授权。我还有一个ASP.NET核心MVC网站,我想在上面进行身份
验证
。可以使用
API
中
的
JWT令牌向网站进行身份
验证
吗?我想防止用户去特定
的
地方,除非他们被授权,并重定向到登录页面,如果没有。我找到
的
所有示例都显示了如何使用
API
(JWT)或MVC网站(cookies)来实现这一点,但不能同时使用两者。
浏览 0
提问于2020-02-27
得票数 4
1
回答
如何使用基于OAuth证书
的
身份
验证
保护
API
、
、
、
我
有
一个使用servlet制作
的
web
应用程序
,还有一个独立
的
web
应用程序
API
。我希望用OAuth保护
API
,这样当我们使用OAuth时,将向授权服务器发送客户机证书而不是凭据以进行
验证
,并且在
验证
之后,应该允许对OAuth
的
访问。
是否
有
任何
方法来
实现此身份
验证
。
浏览 4
提问于2022-08-06
得票数 0
1
回答
.NET WebAPI :自定义授权头部
、
、
、
我
有
一个.NET 5
Web
API
项目。大多数
应用程序
接口使用Azure AD进行身份
验证
,所以我使用
标准
的
Microsoft.Identity.
Web
库来实现这一点。对于要由第三方以编程方式访问
的
特定
API
,授权将通过base64 auth头部完成。 我也许可以编写一些中间件来检查头部和提取值等,但由于这只是一个
API
/控制器所需
的
,有没有更好
的
<e
浏览 44
提问于2021-08-06
得票数 0
1
回答
如何通过OpenID库
验证
JavaScript连接(OIDC) ID令牌?
、
、
当由提供
的
通过
API
端点到达后端时,它需要是。
有
一些特定于提供者
的
库来
验证
令牌,比如用于和
的
令牌。
是否
有
一个库可以
验证
任何
标准
的
OIDC令牌?如果我正确理解流行
的
库
的
有
文档
的
API
,它似乎是面向基于
web
的
应用程序
工作流(因此,构建Issuer对象时似乎需要
浏览 1
提问于2022-08-02
得票数 1
回答已采纳
3
回答
金字塔中
的
多重授权策略
、
、
、
、
我收到了向金字塔
应用程序
添加HTTP身份
验证
()
的
任务,该
应用程序
已经实现了 .在一个金字塔
应用程序
中,我没有遇到涉及两种不同身份
验证
策略
的
文档(如果可能
浏览 0
提问于2015-02-26
得票数 4
回答已采纳
2
回答
验证
错误发生时ASP.NET
Web
>停止操作
、
、
、
我正在从事一个
Web
项目。我使用System.
Web
.Http.ApiController作为我
的
控制器
的
基础using System.
Web
.Http;{ { [Route("
api
我可以用ModelS
浏览 0
提问于2019-01-03
得票数 0
回答已采纳
2
回答
在
API
和
web
应用程序
之间共享身份
验证
方法
、
、
我希望在
web
应用程序
和
web
之间共享一个身份
验证
实现。
web
应用程序
将是ASP.NET (主要是MVC 4),
API
将主要是ASP.NET
WEB
,尽管我预计它还会有一些自定义模块或处理程序。我想:
web
应用程序
的
行为类似于窗体身份
验证
(吸引人
的<
浏览 0
提问于2012-11-19
得票数 3
2
回答
使用wolkenkit.io
的
公共有效REST
应用程序
、
我目前正在评估框架"wolkenkit“1在
应用程序
中
的
使用情况。在这个
应用程序
中,我将有一个用于基于租户
的
数据管理
的
用户界面。只有经过身份
验证
的
用户才能访问此
应用程序
。此外,应该有一个符合公共
标准
的
公共REST,并且可以被公共调用(租户安全性是通过在请求头中提交基于租户
的
API
密钥来实现
的
)。据我所知,wolkenkit REST在HTTP谓词
浏览 0
提问于2018-03-09
得票数 2
回答已采纳
2
回答
如何为现有的Laravel
应用程序
创建公共
API
系统
、
我正在寻找
方法来
创建一个公共
API
访问
的
客户谁正在使用
的
web
应用程序
。注意:当前
的
web
应用程序
已经在使用
API
和JWT进行常规用户身份
验证
。
浏览 0
提问于2019-06-12
得票数 1
回答已采纳
2
回答
扩展设计以支持JSON
、
、
我们正在升级一个
应用程序
,该
应用程序
有
两种身份
验证
方法。 具有before_filter :authenticate_user!回调并像
标准
Rails站点一样访问
的
控制器。客户端
应用程序
通过JSON访问
的
API
模块中
的
控制器。除了只有前缀/
api
/session_id/
的
身份
验证
操作之外,所有路由都具有前缀/
ap
浏览 1
提问于2012-12-14
得票数 4
回答已采纳
1
回答
没有
API
键
的
API
访问
的
白名单
web
应用程序
、
、
、
、
我们正在开发一个由以下部分组成
的
web
应用程序
(SPA): 由
API
密钥保护
的
数据
API
(FastAPI),我们还为其提供第三方访问。NextJS容器使用
API
键访问数据
API
。我们不想向客户机(浏览器)公开
API
键,因此浏览器将
API
请求发送到NextJS容器,然后将其转发到data,参见。这似乎是安全
的
,但比直接从
浏览 15
提问于2022-01-04
得票数 0
2
回答
可以限制对使用
Web
API
2构建
的
REST
API
的
访问吗?
、
、
、
我使用JSONWebAPI2构建了一个REST
API
,因此我可以将数据从后端数据库传递到运行在任何平台(移动、
web
、桌面等)上
的
应用程序
。但是,数据是一种特殊
的
数据,没有什么可以阻止其他开发人员简单地调用控制器并获取完全相同
的
数据,然后围绕这些数据构建自己
的
应用程序
。我
的
问题是-有没有办法限制对
API
的
访问,以便只有我
的
应用程序
可以从服务器获得有效
的<
浏览 2
提问于2017-05-01
得票数 2
2
回答
我如何在公共场合创建和使用
web
服务,但仍然将其限制为仅限我
的
应用程序
使用?
、
、
我正在创建一个带有create/update/delete调用
的
web
服务。但现在,我想限制它在我自己
的
web
应用程序
上使用,而不是其他客户端。我如何才能拥有进行这些调用
的
明文javascript代码,同时仍然确信凭据不会被其他地方使用呢? 我
的
想法是对每个请求使用服务器端生成
的
随机数。但我对你们可能有的不同想法持开放态度。谢谢。
浏览 0
提问于2010-04-09
得票数 2
1
回答
Azure -
是否
可以仅通过登录即可访问用户
的
订阅/资源?
、
、
、
、
我目前正在尝试学习如何使用Azure及其
API
。我想我可以尝试编写一个
web
应用程序
(目前它是一个带有.Net框架
的
Azure MVC在C#中),让用户登录,然后读取他
的
帐户信息,以及使用Azure Monitoring REST
API
设置警报。到目前为止,我一直在遵循微软在apps.dev.microsoft.com上注册
应用程序
时提供
的
指南。我已经用谷歌搜索了很多,我在github上找到了一些通过Azure
API
访问各种东西<
浏览 0
提问于2017-08-16
得票数 0
1
回答
使用OAuth 2.0令牌和Azure Active (没有身份
验证
服务器)
的
Web
身份
验证
、
、
、
、
是否
有
一种方法可以在活动目录中对Microsoft或google OAuth令牌进行身份
验证
而不使用身份
验证
服务器?下面是一个场景:
浏览 5
提问于2017-03-01
得票数 0
2
回答
忽略密钥斗篷弹簧安全适配器上
的
令牌过期
、
考虑到这种情况:我
的
问题是: 如果令牌在
API
网关上已经过
验证</e
浏览 3
提问于2022-07-21
得票数 0
回答已采纳
4
回答
用于监视发送到REST
Web
服务
的
http头
的
Firefox插件
、
、
、
我
有
一个访问REST
API
的
REST
应用程序
。现在REST
API
需要向请求添加一些头部。我已经
有
了在我
的
webapp中添加头
的
代码,但是我需要
验证
它
是否
成功地添加到头中,或者
是否
成功地发送到REST
Web
服务。我无法访问REST
Web
服务,这就是为什么我需要找到一种
方法来
验证
头文件
是否
设置正确。也许一个
浏览 0
提问于2013-05-07
得票数 0
1
回答
使用PHP
的
简单
API
用户身份
验证
、
、
、
我正在构建一个书签
应用程序
,它将充当
API
,以便前端JavaScript
应用程序
可以调用URL端点并使用简单
的
PHP在数据库上执行CRUD操作。我也将有一个谷歌Chrome扩展,以添加和编辑书签记录在我
的
PHP
应用程序
。我知道
标准
是在向我
的
API
发出请求时使用类似OAuth这样
的
方法进行用户身份
验证
,但是设置起来似乎过于复杂,我很好奇
是否
还有其他超级简单
的
浏览 7
提问于2016-02-04
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券