腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
通过
传递
oauth
令牌
和
参
数来
调用
web
api
c#
、
、
、
、
我在
web
API
中使用自定义的
oauth
进行身份验证。现在我想从MVC控制器
调用
web
api
方法。
Web
API
方法:{ [HttpPostEncoding.UTF8, "application/json"); Http
浏览 1
提问于2017-02-01
得票数 2
回答已采纳
1
回答
如何使用Keycloak保护基于Node Red的
API
/microservice
、
、
、
、
我正在创建一个基于Node的面向IoT的小型REST,我想知道如何保护这个
API
免受未经授权/未经身份验证的访问。因此,我的问题是如何使用Keycloak
和
令牌
来保护基于Node的
API
/microservice,这完全可行吗?
浏览 3
提问于2020-05-28
得票数 4
1
回答
春季社会习俗
OAuth
2Version
、
、
我试图对一个RESTfull
web
服务进行接口,经过一些研究之后,我发现了一种很好的方法,可以用
OAuth
1a/2等不同的安全机制将
API
绑定到REST资源。我的问题是,在
调用
安全rest端点时,我尝试接口的
Web
服务并不匹配
OAuth
2的所有方面,特别是每个
调用
的访问
令牌
传输。"Token token=“ AUTHORIZATION_HEADER :指示访问
浏览 4
提问于2014-10-28
得票数 0
回答已采纳
1
回答
如何保护我的WebAPI不被滥用,并避免共享
API
密钥?
、
、
、
我有一个用
C#
编写的
Web
,托管在Azure中,Azure管理(AAM)就在这个
API
前面,并控制请求。AAM确保
API
的
调用
方拥有一个有效的
API
密钥。这个密钥有可能被复制
和
滥用,但如
浏览 1
提问于2016-02-09
得票数 3
回答已采纳
0
回答
wso2口令授权如何验证
令牌
、
、
我使用WSO2访问授权保护
web
令牌
用户使用正确的凭据登录,我
通过
调用
/
OAuth
2/ application.when服务成功地生成了
令牌
。我将其存储在客户端,当用户
调用
下一组
API
时,用户使用该
令牌
访问我的
API
。现在如何验证
令牌
?如何验证
令牌
以检查作用域?哪个serviceI可用于验证
令牌
,并且用户正在
传递
与其关联的正确
浏览 1
提问于2016-12-22
得票数 0
1
回答
在VueJS SPA
和
asp.net内核3.1中实现
OAuth
2/OIDC
、
、
、
、
SPA的Vue前端
和
asp.net core 3.1作为
API
的后端 SPA将使用Axios并将一个承载
令牌
传递
给后端
API
。我希望使用托管在另一个系统上的
OAuth
2/Oidc授权代码来实现pk
浏览 1
提问于2020-12-13
得票数 0
2
回答
具有预配置授权的
OAuth
安全性
、
、
、
本质上,我需要的是一个两条腿的
OAuth
解决方案,其中客户/依赖方是完全可信的,但已经
通过
身份验证的用户不是。接下来,我假设
OAuth
可以满足这些需求,但似乎没有一种授权类型与需求相匹配: 授权代码与我所需要的完全相反,因为用户基本上是自动信任的,但客户端不是,需要用户
通过
web
表单授予对客户端的访问权限。客户端凭据信任客户端(这正是我所需要的),但没有给服务一个机会来确定用户是否对资源拥有权限(用户
令牌
没有
传递
给服务,使得所有请求本质上都是“匿名的”)。
浏览 2
提问于2015-07-24
得票数 9
1
回答
在Dropbox
API
中使用Consumer Secret
、
、
、
我正在开发Dropbox
Web
API
并使用
OAuth
进程。我在这里有点困惑,尽管阅读了
OAuth
1.0核心,但我无法确切地了解事情是如何工作的。Dropbox返回给我一个
令牌
密钥
和
秘密密钥,即使我没有在请求
令牌
调用
中
传递
我的消费者秘密。我只是简单地
传递
消费者密钥/应用程序密钥。这是正常的吗?而且我能够
通过
请求
令牌
的整个过程,允许用户授权访问并获得访问
令牌</
浏览 0
提问于2011-09-14
得票数 1
1
回答
将WebAPI用于包括网站在内的所有内容?
、
、
、
、
该应用程序接口是
通过
使用DotNetOpenAuth的
OAuth
v1来保护的,并且
通过
调用
该应用程序接口的iPhone应用程序,一切都工作得很好。我想回过头来,让
web
的相关部分也使用
API
,这样每件事都会
通过
API
。但我有点困惑的是,如果我让我的网站登录
通过
应用程序接口,将网站设置为
OAuth
消费者,获取当前用户的
OAuth
令牌
,那么我是否应该在网站代码中对同一机器上的WebA
浏览 1
提问于2013-10-15
得票数 3
1
回答
刷新
令牌
请求是否返回新的刷新
令牌
?
、
、
、
我在自己的
Web
API
上使用
Oauth
2,在
web
应用程序上使用ASP.NET
C#
。在我的
web
应用程序上,我正在制作HttpWebRequests。当我的访问
令牌
过期时,我将
调用
一个"RefreshToken“方法,该方法请求获取一个新的访问
令牌
。这在没有issue...except的情况下工作得很好,因为我得到的响应包含一个新的刷新
令牌
?我期待的只是新的访问
令牌
。我甚至认为如果不再
浏览 1
提问于2015-10-08
得票数 1
3
回答
存储访问
和
刷新
令牌
的位置
、
、
、
我正在
通过
OAuth
2从我的ASP.NET MVC
web
应用程序
调用
Web
来验证我的用户并获得一个
令牌
。
Web
访问Server数据库,其中使用标识
和
典型的AspNetUsers表存储用户的登录。我的
API
调用
返回一个20分钟访问
令牌
和
一个为期2周的刷新
令牌
。
API
和
消费应用程序是我们正在开发的产品,我们的客户将注册。换句话说,
浏览 0
提问于2015-09-17
得票数 5
回答已采纳
1
回答
当使用
Oauth
提供程序委托身份验证时,appserver是否向
调用
方返回任何
令牌
?
、
、
、
在
Oauth
和
Openidconnect中,appserver端点
调用
启动
Oauth
流,应用服务器从auth服务器获取
令牌
,并能够将
令牌
传递
给资源服务器,以代表资源所有者访问资源(委托)。
令牌
交换发生在应用服务器
和
资源服务器之间,
令牌
永远不会到达最终用户浏览器。 我正在开发一个
web
(也就是应用服务器),它将被一个移动应用程序所消耗。不涉及其他服务器。假设我不想拥有用户db
和
验证
浏览 7
提问于2022-02-05
得票数 0
回答已采纳
1
回答
Webapi中的
Web
应用程序ClaimsIdentity
、
、
我已经创建了一个mvc
web
应用程序,它使用openid
通过
Azure Ad进行身份验证,并获得声明
和
令牌
。我正在与
Web
Api
接口进行业务交易。网络
Api
被配置为
oauth
承载
令牌
。我已经在Azure Ad中为
Web
App
和
Web
Api
创建了单独的
oauth
客户端。我可以使用AuthenticationContext从Mvc控制器获取<
浏览 1
提问于2015-12-15
得票数 0
1
回答
Azure
API
管理
和
后端
Web
API
、
、
、
、
我正在Azure应用程序服务中部署
Web
API
。
Web
API
使用Azure AD进行保护。我计划使用
API
Management将
api
公开给不同的用户。因此,如果我登录到开发人员门户,我会看到两个字段- Subscription Key
和
Authorization。订阅密钥将是开发人员对门户的订阅,授权将是后端服务器所需的
OAuth
授权。另外,如果任何用户需要访问
api
管理url,则用户需要在查询字符串中
传递
订
浏览 65
提问于2017-03-12
得票数 2
回答已采纳
1
回答
web
应用程序应该如何使用我的公共
API
、
、
API
支持
OAuth
2,
web
应用程序是一个单页面应用程序,加载了javascript。当用户输入登录凭据时,
web
应用程序将凭据
传递
给应用程序接口,并向其提供
OAuth
access_token,该cookie将直接
传递
给浏览器并存储在一些cookie中。然后,对
API
的每个请求
浏览 2
提问于2012-09-18
得票数 7
2
回答
通过
第三方服务授权后,如何使用
OAuth
2.0持久化会话?
、
、
当用户尝试登录Facebook时,整个过程发生在Facebook
和
web
应用程序之间。因此,我的
API
不能信任Facebook授权
令牌
,除非它向Facebook的
OAuth
服务器验证该
令牌
。现在,我将Facebook accessToken
传递
给我的
API
,然后
API
通过
"me“图形
API
的服务器到服务器
调用
来验证用户对Facebook的授权。下面是我当前设置的示例:
浏览 3
提问于2016-01-12
得票数 15
回答已采纳
1
回答
保护外部REST端点的Salesforce身份
、
、
要使用salesforce身份保护对外部托管的
web
API
的访问,从而可以防止未经授权的访问,那么
OAUTH
2.0工作流程是什么?我最初认为用户会
通过
直接与身份验证端点通信来生成
OAUTH
访问
令牌
,然后将
令牌
传递
给外部
web
API
,以便在执行工作之前由
web
API
对其进行验证。但是,在salesforce身份验证端点上似乎没有可供
web
API</
浏览 13
提问于2021-04-29
得票数 0
1
回答
需要
OAuth
令牌
的单元测试
API
、
、
、
我正在尝试编写一套自动化集成测试来测试对的
C#
客户端库
调用
。一些应用程序接口
调用
需要
OAuth
令牌
,这是我遇到一些困难的地方。我可以使用
web
浏览器生成访问密钥
和
密码,然后在我的测试代码中
传递
这些密钥
和
密码,但
令牌
在一小时后过期,因此我需要在任何时候运行测试时手动重新生成这些
令牌
并更新我的测试配置。当需要
OAuth
令牌
时,有没有编写应用程序接口集成测试的最佳实践?
浏览 1
提问于2013-03-08
得票数 12
1
回答
在不提示用户的情况下使用
C#
为SPFX SSO Azure AD生成访问
令牌
(自动)
、
、
它还使用使用ADAL
OAuth
2隐式流生成的承载
令牌
以及SPFX SSO访问
令牌
连接到
web
api
。这工作得很好。我想用Postman测试webapi。目前我正在从浏览器的开发者工具中复制持有者
令牌
,并将其在header中发送以连接webapi。我想自动执行上述两个步骤,这样我就可以自动执行用户测试场景。1.
通过
传递
用户凭据从
C#
/postman生成AZURE AD SSO访问
令牌
。(Postman
浏览 1
提问于2021-10-12
得票数 0
1
回答
使用本地帐户使用安全的ASP Net 5
web
api
、
、
、
我需要使用本地帐户从
Web
客户端使用ASP.NET 5安全
web
API
。过去,为了支持
OAuth
,有一个处理者颁发持有者
令牌
,现在持有者
令牌
颁发责任从身份中删除。在ASP.NET 5
Web
API
中实现授权的最简单方法是什么?在使用资源所有者密码流时,如何避免
传递
客户端id
和
客户端机密以获取访问
令牌
?如何
调用
避免
传递
作用域的
api
?
浏览 1
提问于2015-12-17
得票数 7
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券