腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7237)
视频
沙龙
1
回答
未
授权
服务
工作人员
访问
受
保护
的
API
端点
、
、
、
我正在开发一个SPA,使用Vue.js和Laravel作为后端
的
REST
API
。现在我想缓存一些离线功能
的
API
调用,当它们被令牌
保护
时,我遇到了问题。一旦用户登录,我就在我
的
应用程序中设置令牌。查看
服务
工作者对
服务
器
的
请求时,我注意到Authorization头没有设置,所以我在这些
API
调用中得到了500个错误代码。 问候Jan
浏览 20
提问于2019-01-28
得票数 0
1
回答
如何将app移动(iOS) SDK与Kitura应用程序连接?
、
、
我想做
的
是:创建
受
保护
的
Kitura
端点
,并使用app从iOS应用程序
访问
它。 我设法在Kitura
服务
器上配置了App,这样我就可以登录,然后成功地
访问
受
保护
的
端点
。我可以使用与Kitura
服务
器相同
的
iOS演示应用程序登录,并获得令牌。也就是说,我可以成功登录,但是当我使用原始令牌时,我无法从iOS应用程序
访问
服务<
浏览 1
提问于2018-01-07
得票数 0
回答已采纳
1
回答
服务
器将如何验证access_tokens
、
、
、
我有两个
服务
器,假设是A和B。
服务
器A将对用户进行身份验证并生成令牌。现在在
服务
器B上,我如何检查令牌是否有效?我是否必须每次都通过
服务
器A来检查有效令牌?是否必须将令牌与到期日期一起保存在
服务
器B中,并检查
服务
器B上
的
验证
浏览 4
提问于2017-02-11
得票数 0
3
回答
从通过Cognito生成
的
授权
令牌中识别AWS Lambda中
的
用户
、
、
、
、
我们使用
API
Gateway公开位于AWS Lambdas前面的
API
。作为
授权
程序,Cognito用户池已被用于
API
中对用户进行身份验证和
保护
受
保护
的
端点
。因此,一般
的
流程是,用户通过
API
端点
(/grantToken)传递下面提到
的
信息,以从认知获得
访问
令牌:2.App client secr
浏览 0
提问于2019-09-08
得票数 5
回答已采纳
1
回答
在每个
API
调用之前验证JWT令牌
、
、
、
、
目前,我正在从事一个具有
保护
路由(
受
JWT
授权
保护
)
的
React项目。 根据用户
的
权限,某些页面呈现
的
方式不同。这些权限是在令牌负载中加密
的
。由于JWT令牌可以被解密和修改,所以理论上用户可以修改令牌,以便
访问
他们真正不应该
访问
的
页面。由于令牌失去了有效性,后端
服务
器将不会处理特定用户
的
任何请求,因此不会造成任何损坏。我仍然不希望用户仅仅通过修改JWT令牌就能够<
浏览 5
提问于2020-06-01
得票数 0
2
回答
使用OIDC在每个
API
请求中发送哪些信息
、
我正在编写一个OpenID后端,我想使用来
保护
它。我一直在阅读文档,但我仍然对应用于每个
API
请求
的
过程感到有点困惑。Open ID Connect代码流显示为: 我不介意,作为一个一次性
的
过程。我
的
后端
API
在HTTP头中看到一个
授权
码,并向
授权
服务
器发送一个请求以获取id令牌。假设验证结果为OK,则在
API
响应中返回所请求
的
数据。但是假设同一个用户随后将对此
API
发出大量请求
浏览 0
提问于2017-12-04
得票数 4
1
回答
授权
代码与
访问
令牌有何不同?
在OAuth 2.0流中,
授权
服务
器将
授权
代码发送到重定向
端点
,然后网页必须再次
访问
服务
器才能获得单独
的
访问
令牌来查询
受
保护
的
API
。有一个帖子,但它并没有真正地解释背后
的
设计理由。
浏览 3
提问于2017-10-03
得票数 4
回答已采纳
1
回答
TLS上下文中
的
端点
是什么?
、
、
、
在相互TLS身份验证中
端点
的
用途是什么?实际上,我们所说
的
端点
是什么意思?我在跟踪这个TLS客户端身份验证和证书绑定
访问
令牌 如果客户端A希望获得由其他实体B承载
的
受
保护
资源
的
访问
权限,则需要来自
授权
服务
器
的
访问
令牌。最具体地说,它与
授权
服务
器
的
令牌
端点
“交谈”。但是,将受<
浏览 0
提问于2020-12-21
得票数 0
回答已采纳
1
回答
开放ID令牌与Oauth令牌
、
、
、
我是OAuth和OpenId
的
新手,在阅读了多个页面和信息之后,我仍然一点也不自信。 我
的
目标是创建一个与BE通信
的
iOS应用程序。我需要iOS应用程序对用户进行身份验证以
访问
他们
的
资源。通过这种方式,我
授权
我
的
iOS应用程序
访问
用户
的
数据。当iOS应用程序使用
访问
令牌调用https://example.org/user时,资源
服务
(my
服务
器)可以获
浏览 0
提问于2019-09-08
得票数 1
回答已采纳
1
回答
如何在webapi中为[Authorize]过滤器添加未经
授权
的
访问
日志
、
、
我创建了一个ASP.NET Web
API
2
端点
,其中
的
控制器
受
[Authorized]属性
保护
。 未经验证
的
访问
将获得401 UnAuthorized http状态。现在,我想将这些未经
授权
的
访问
记录到日志文件中。然而,我不知道在哪里处理未经
授权
的
访问
。
浏览 2
提问于2016-09-01
得票数 3
2
回答
这种使用密码、短期
访问
JWT和长寿命刷新令牌
的
安全方案是
保护
REST
的
好方法吗?
、
、
、
我正在尝试
保护
一个REST,我正在使用它作为一个单页应用程序
的
后端。
API
根据管理员管理
的
一组权限提供对读取/创建/修改/删除
受
保护
资源
的
访问
。客户端向/login路由提交用户名/密码;如果它是该用户
的
有效密码,
服务
器将返回一个短期
访问
令牌和一个长寿命刷新令牌。
访问
令牌将是一个签名
的
JWT,它标识用户并具有过期时
浏览 0
提问于2019-10-25
得票数 3
回答已采纳
1
回答
如果是,是如何实现
的
?
、
、
好
的
,我想基本上使用单点登录……我读到过它,但我似乎找不到好
的
文档或教程来指导如何在MVCMVC4.5中实现它。我有一个应用程序,允许用户注册...我希望能够允许来自该应用程序
的
用户登录到第二个应用程序,如果他们有
访问
权限的话。此外,这两个应用程序将位于不同
的
数据库中...有什么建议吗?顺便说一句,这不是使用webforms...是否可以将第一个应用程序中
的
角色管理器应用到第二个应用程序中?或者我只需要在第二个应用程序中创建新角色?我尝试过
的
: 我不得不实现一些在goo
浏览 0
提问于2016-03-08
得票数 0
1
回答
标识
服务
器4引用令牌和安全性
、
、
、
在我
的
项目中,我使用标识
服务
器4、SPA (角)和
受
保护
的
API
(PHP)。我决定使用引用标记。我
的
客户端(SPA)使用隐式流(不使用客户端机密是正确
的
吗?)并在登录后获取
访问
令牌(调用
授权
端点
)。在此之后,SPA必须将令牌发送到
API
,以便
API
可以询问标识
服务
器4(内省
端点
),如果
访问
令牌是正确
的
浏览 0
提问于2018-06-20
得票数 1
回答已采纳
1
回答
处理OAuth2客户端凭据流
假设客户端请求
API
中
的
安全
端点
而不经
授权
。
API
将响应401,就是这样吗?据我所知,客户证书流不应该需要任何用户交互,对吗?具体来说,在
访问
任何
访问
受
保护
资源
的
页面之前,客户端不需要单击“
授权
客户端”按钮?
浏览 0
提问于2016-02-23
得票数 1
回答已采纳
2
回答
身份验证和资源
服务
器之间
的
OAuth v2通信
、
、
、
我在理解OAUTH-v2是如何工作
的
时候遇到了一些麻烦。客户端通过提供
访问
权限来
访问
受
保护
的
资源
访问
令牌,并确保其
未
过期且其范围包括验证
访问
令牌(以及任何错误响应)是否
浏览 35
提问于2011-06-07
得票数 84
回答已采纳
1
回答
使用自定义提供者
的
虚拟客户端+ spring安全性5+ oauth2.0
的
restapi
、
、
、
、
我试图做
的
是一个最尖锐
的
回弹,使用伪客户端,我必须在我
的
请愿书中发送一个信者令牌,我从一个定制提供者那里得到这个承载令牌。我
的
客户类假象如下:public interface TestClient {,以提出请求,以获得令牌.我不明白“
授权
-uri”和“令牌-uri”之间有什么区别。在我
的
spring
浏览 6
提问于2020-10-27
得票数 0
1
回答
如何验证微
服务
的
请求源
、
、
、
、
我有一个基于Spring
的
微
服务
,它向一个基于react.js
的
web客户端应用程序和一个使用react-native构建
的
移动应用程序提供数据。应用程序托管在云上。我希望允许来自这两个客户端应用程序
的
REST调用,并阻止任何其他请求源,以
保护
我
的
应用程序。我正在考虑使用一个应用程序ID来传递每个请求,但这并不能
保护
服务
,因为任何拥有应用程序ID的人都可以侵入我
的
REST
服务
。有人能建议一下解决这个
浏览 2
提问于2019-06-21
得票数 0
1
回答
为什么Spring OAuth2
授权
端点
受到
保护
?
、
为什么Spring OAuth2
授权
端点
是
受
保护
的
,并且只有经过身份验证
的
用户才能
访问
,正如在“配置
端点
URL”下面所描述
的
那样 按照我对OAuth2
授权
代码授予
的
理解,对
授权
端点
的
调用应该返回一个对话框,在该对话框中,用户输入他
的
凭据以进行身份验证,还是我错了?经过身份验证
的
用户以后可以从令牌
端点</
浏览 2
提问于2016-08-22
得票数 1
回答已采纳
1
回答
后端REST
服务
的
web客户端
的
angular2登录页面
、
、
、
我正在编写一个Angular2客户端web应用程序客户端,作为REST
服务
的
前端,提供对一些资源
的
访问
。REST
服务
使用基本HTTP auth进行
保护
,并允许对其某些
端点
(例如GET /freeresource)进行未经身份验证
的
访问
,同时要求对其他
端点
(例如GET /protectedresource或为此,我遵循本教程: 问题在于,上面的教程假设后端REST
服务
有一个显式<e
浏览 3
提问于2016-10-28
得票数 0
1
回答
如果我使用facebook/google帐户凭证登录到某个站点,那么它是哪种类型
的
OAuth
授权
?
、
、
、
如果我使用facebook或google或twitter帐户凭证登录到一些站点xyz.com -那么它是哪种类型
的
OAuth
授权
类型?因为OAuth使用了几种
授权
类型,所以我想知道在上面的场景中使用了哪种特定
的
授权
类型。
浏览 25
提问于2021-08-07
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券