腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
检索
令牌
、
访问
后端
和
图形
API
的
最佳
实践
、
、
、
、
在PKCE2.0
的
前端使用授权码流并在
后端
访问
图形
API
的
单点登录( OAuth )
的
最佳
实践
是什么? 早些时候,我使用react-adal
和
隐式流在前端
检索
令牌
,并使用该
令牌
访问
后端
。
后端
使用azure-active-directory-spring-boot-starter库。在请求之后,
后端</e
浏览 32
提问于2021-03-01
得票数 0
1
回答
NodeJS -在服务器端存储外部
API
的
访问
令牌
的
最佳
实践
、
、
、
我在
后端
使用了一个外部
API
,它使用oauth2进行身份验证
和
授权。我需要进行身份验证并取回
访问
令牌
,然后将其用于对该
API
的
进一步请求。 在服务器端存储此类
访问
令牌
的
最佳
实践
是什么?就在数据库里?有没有这方面的
最佳
实践
?
浏览 0
提问于2020-06-09
得票数 0
1
回答
我应该在从第三方
API
获得
令牌
之后生成自己
的
令牌
吗?
、
、
、
我想使用Spotify
API
,因此我在
后端
实现了Spotify
API
。我
的
后端
从Spotify
API
获得
令牌
,并存储它。没关系。在完成该过程之后,我是否应该生成自己
的
JWT
令牌
,以便与前端通信?或者,我应该使用Spotify
访问
令牌
与前端通信吗?
浏览 2
提问于2020-11-13
得票数 1
回答已采纳
2
回答
如何在js webapp中为只承载
的
后端
客户端获取
令牌
、
、
我为我
的
应用程序准备了这个设置: 我
的
问题是如何为不需要登录
的
用户(匿名用户)获取承载
令牌
。 创建供PHP使用
的
“机密”客户端。前端PHP使用client_
浏览 1
提问于2018-11-18
得票数 2
1
回答
在使用iOS开发工具包进行身份验证时,是否可以从我
的
后端
发出Facebook
API
请求?
、
、
、
、
我正在开发一个web服务,它有一个RESTful
后端
(使用django编写)
和
多个前端,其中一个是iOS。我希望有尽可能多
的
后端
来最小化前端
的
复杂性,然而,这个策略现在失败了,因为我正在尝试集成Facebook
的
开放
图形
。我目前正在尝试做
的
是让用户使用facebook SDK进行身份验证,然后将收到
的
访问
令牌
提交给
后端
,例如,通过
后端
可以将操作发布到用户
的
浏览 0
提问于2012-08-04
得票数 2
回答已采纳
1
回答
Azure B2C -发布器(Azure AD)
访问
令牌
、
、
当用户使用Azure AD登录时,我们有一些要求:
检索
Azure AD租户名称,以便在应用程序中显示,如AzureAD
最佳
实践
所示。另外,我不希望直接从前端接收
访问
令牌
和
调用
图形
api
,而是从我
的
.net核心webapi
后端
和
代理图片或
浏览 0
提问于2020-04-28
得票数 0
回答已采纳
1
回答
在Ionic框架中使用ASP.NET Web
和
oAuth
的
最佳
实践
是什么?
、
、
摘要:假设我对我
的
web有+100个不同
的
AJAX调用。我想要
的<
浏览 4
提问于2015-11-23
得票数 1
回答已采纳
2
回答
保护无需登录即可由移动应用程序
访问
的
REST-
API
、
、
、
、
我想通过移动应用程序(react-native)安全地
访问
REST
API
(.net),该应用程序没有登录,但在第一次打开应用程序时,会在后台创建一个具有唯一ID
的
用户。
后端
服务-客户端应用程序需要调用该服务来
检索
一些列表。 保护此
后端
服务
的
最佳
实践
是什么?我不想通过登录/密码来保护(因为客户端不应该被要求“登录”来
检索
列表),然而,我不希望任何人容易地调用这个
后端
API
浏览 27
提问于2019-03-05
得票数 2
回答已采纳
1
回答
两个应用程序之间
的
Azure用户模拟设置
、
、
目前,我正在Azure中
的
两个应用程序之间工作,它们需要相互通信。存在一个应用程序,它需要将
API
调用到另一个应用程序。我已经在应用程序注册中设置了用户模拟,在那里我可以
访问
API
端点(应用程序)。主要应用程序(调用
API
)是使用我
的
客户机ID /客户端机密通过Microsoft
的
图形
API
检索
令牌
。然后,我使用生成
的
访问
令牌
来调用<e
浏览 0
提问于2020-01-16
得票数 1
1
回答
如何将变量描述传递给Stripe Express
后端
、
、
、
我正在建立一个条带自定义结账集成,允许用户注册
和
支付事件。注册选项非常简单,只有4个类别-所有相同
的
价格。我已经成功地将类别标题传递给了条纹检出弹出窗口中
的
描述参数,但是在将相同
的
描述参数传递给条纹
API
时遇到了麻烦。 测试充值成功后,条纹返回带有'description: null‘
的
对象。向description参数添加字符串可以正确地返回该字符串,但我希望它返回表单中
的
类别标题集。
浏览 15
提问于2019-04-10
得票数 0
1
回答
用SPA中
的
OAuth2来记住我
、
、
、
、
我知道OAuth2
和
OpenID
的
概念。在我们
的
应用程序中,身份验证是通过OKTA进行
的
,我们在响应中接收
访问
令牌
。我们
的
架构是一个微服务体系结构,我们在前端使用EmberJS。我们必须实现remember-me功能,它将使用户在接下来
的
30天中保持登录。我对此做了一些研究,得出了一些能满足我
的
要求
的
观点。 让用户会话在OKTA活动30天。根据
访问
令牌
的
过期时
浏览 0
提问于2019-09-02
得票数 2
回答已采纳
1
回答
Azure AD -在WebAPI中切换用户身份以消费下游服务?
、
、
、
、
在Azure AD中,我有以下场景: 通过身份验证
的
用户在其身份下使用WebAPI 1。WebAPI 1中
的
某些操作需要在不同
的
标识(服务到服务)下使用WebAPI 2,因此需要在不同
的
标识(服务帐户)下请求
访问
令牌
。我在WebAPI中使用WebAPI。我已经阅读了MS文档()来理解不同
的
场景/协议,但是我看不到任何适合这个场景
的
东西,在这种情况下,
浏览 0
提问于2018-05-01
得票数 0
1
回答
选择前端带有SPA
的
web应用程序
的
身份验证流程
、
、
我正在开发一个使用微软
图形
的
应用程序。它过去是一个使用Razor页面的ASP .NET框架web应用程序,但是几乎完全转换成带有ASP .NET
后端
的
角度SPA。但是最近,我们越来越多地考虑直接在客户端上执行一些
图形
请求,现在我正在寻找一种适当
的
方法来重构我们
的
身份验证,以更好地满足以下需求: 登录用户并在服务器上处理此操作,以便服务器可以使用委托
的
图形
权限
和
调用
图形
API
。为客户
浏览 4
提问于2021-04-15
得票数 0
回答已采纳
1
回答
移动
后端
或前端与GetStream集成
在2017年
的
一篇中级文章中,Stream
的
建议是使用
后端
集成,因为没有将
API
密钥放到前端应用程序中。我们
的
最佳
实践
是,您
的
移动应用程序与托管在您自己
的
系统上
的
快速
后端
API
服务进行通信,而此
后端
应用程序将与Stream进行通信。既然流支持用户
令牌
,那么进行
后端
集成仍然是移动应用程序推荐
的
最佳</em
浏览 20
提问于2020-03-14
得票数 1
1
回答
模式+ OAuth
、
、
、
假设我
的
移动应用程序需要使用OAuth2流进行身份验证。我有两个选择:什么是
最佳
做法?每种选择
的
优缺点是什么?
浏览 0
提问于2020-06-16
得票数 2
2
回答
如何通过
图形
资源管理器
检索
页面的长期
访问
令牌
?
、
、
、
我想允许应用程序作为页面发布,所以我使用
图形
api
来获取页面的
访问
令牌
,但它有一个小时
的
到期时间。 有没有办法通过
图形
api
检索
长期
访问
令牌
?附注:我尝试使用端点来交换短期
访问
令牌
和
长期
访问
令牌
,但收到OAuth错误。
浏览 0
提问于2013-01-03
得票数 0
回答已采纳
1
回答
全堆栈系统中
的
Auth0流
、
、
、
、
我有一个反应前端
和
一个黄金
后端
。我正在尝试将Auth0合并用于用户身份验证/授权。我有点搞不懂流程应该是什么样子,特别是oauth回调应该在哪里。例如: 如果我已经为我
的
前端提供了一个回调,那么前端会执行
令牌
扩展(以获得
访问
/刷新如果我已经为我
的
后端
提供了一个回调,那么我
的
浏览 5
提问于2022-06-26
得票数 2
回答已采纳
1
回答
分布式环境下
访问
令牌
的
获取
、
、
我有一个外部
api
,我需要使用
令牌
访问
它。我使用spring boot构建
的
服务使用服务用户凭据来
检索
令牌
并
访问
它。这些
令牌
在特定持续时间内有效。如果我想为HA/可伸缩性部署同一服务
的
多个版本,它会在
令牌
过期时或在服务器同时启动时导致问题。我可以构建一个自定义
的
解决方案来解决这个问题,但我正在寻找处理这种情况
的
最佳
实践
和</em
浏览 17
提问于2019-11-14
得票数 0
2
回答
当使用OAuth
访问
SPA
和
REST时,应该为RBAC存储用户组成员
的
位置
、
、
我正在努力实现oauth2,以保护将调用REST
的
web应用程序,并允许其他潜在客户端
访问
相同
的
rest。我想使用基于角色
的
访问
来控制从
API
返回
的
数据。用户将通过授权流登录到SPA,并将收到
访问
令牌
。 SPA将向REST服务发出请求(XHR),将
令牌
作为承载
令牌
传递,并根据用户所在
的
组
检索
数据或执行允许
的
操作。我正在努力理解/<e
浏览 2
提问于2021-01-29
得票数 3
回答已采纳
2
回答
在数据库中存储
和
维护JWT刷新
令牌
的
最佳
策略?
、
、
、
我有一个用
后端
实现JWT身份验证
的
移动应用程序。
访问
令牌
是短暂
的
(1h),不存储在
后端
。现在是刷新
令牌
: 存储
和
清理刷新
令牌
表
的
最佳
浏览 1
提问于2020-08-30
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
微服务架构之:访问安全
利用零信任原则保障Kubernetes环境访问安全
8种至关重要OAuth API授权流与能力
OAuth 2.0 与 OIDC
下一个大型网络攻击向量将或是API
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券