腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
高效
、
安全
的
cookie
身份验证
和
使用
cookies
、
coldfusion
、
coldfusion-2018
目前我
的
重点是登录功能,特别是如何存储
和
使用
cookies。我们最近在Windows上升级到CF 2018。 /> 此
cookie
中包含多个用户权限,将用户标记为能够访问站点
浏览 14
提问于2020-03-04
得票数 3
1
回答
Safari上
的
Lighttpd mod_auth
身份验证
困难(iPad
和
iPhone)
lighttpd
、
ipad
、
safari
、
mod-auth
我已经在我
的
嵌入式设备上设置了lighttpd,并配置了lighttpd.conf中
的
模块,当从Chrome或火狐从PC访问网页时,我会被要求提供用户名
和
密码,并在我提供页面加载之后。当我在iPad或iPhone浏览器上做同样
的
操作时,我也会得到
身份验证
对话框,但是由于某种原因,它会反复弹出。
使用
我能够看到
的
mod_accesslog模块,iPad仍然发出请求而不
使用
身份验证
,这会导致某些请求
的
HTTP 401: 1
浏览 0
提问于2012-02-09
得票数 3
1
回答
如何处理
身份验证
令牌
c#
、
.net
、
azure
、
azure-mobile-services
我有一个API移动服务,处理用户
的
登录
和
验证。如果用户被验证,那么它会产生一个
身份验证
令牌。在我
的
终端上,我有一个Web客户端,它接收该令牌并
使用
它调用不同
的
Api控制器。处理这个问题
的
最佳方法是什么?不好意思问这个问题,但我以前从来没有做过这种设置。
浏览 3
提问于2015-04-08
得票数 0
回答已采纳
1
回答
是否有必要在web应用程序中
使用
表单
身份验证
?
asp.net
、
forms
、
security
、
authentication
我们正在开发一个股票市场交易
的
asp.net网络应用程序。我们需要一个高
安全
性
的
应用程序。不
使用
forms auth
安全
吗?
使用
ssl、httponly cookies
和
阻止xss实现
安全
应用程序就足够了吗?在表单
身份验证
中,有会话
cookie
和
身份验证
cookie
。用表单
身份验证
来破解web app有什么不同?
浏览 2
提问于2014-11-27
得票数 1
1
回答
网站从零开始
和
安全
威胁
security
、
web
网站上
的
安全
威胁使从scatch中获得。此外,在网站
的
开发、维护
和
管理过程中,还会出现其他问题(除了
安全
问题)。
浏览 3
提问于2014-07-26
得票数 0
1
回答
带有其他框架
的
金字塔AuthTktAuthenticationPolicy
python
、
authentication
、
twisted
、
comet
、
pyramid
我需要在Twisted服务器上
使用
来自金字塔
的
AuthTktAuthenticationPolicy授权
的
身份验证
cookie
,这样我才能
高效
地执行长轮询。有没有办法允许Twisted服务器解码来自金字塔
的
身份验证
cookie
?
浏览 0
提问于2013-03-10
得票数 1
3
回答
JWT令牌是否应该存储在
cookie
、标头或正文中?
tls
、
authentication
、
cookies
、
jwt
存储、传输
和
存储JWT令牌或一般
身份验证
令牌
的
最
安全
方法是什么?有人告诉我,将
身份验证
令牌作为
cookie
发送是
安全
的
,但我不明白这将如何提供任何额外
的
安全
性,只需
使用
普通
的
会话ID
cookie
进行
身份验证
,因为浏览器将包括所有传出请求
的
cookie
。对我来说更有意义
的
是,如果令牌将存储在响
浏览 0
提问于2016-07-20
得票数 12
2
回答
在
使用
基于
Cookie
的
基于REST
的
后端时在AngularJS中进行
身份验证
?
javascript
、
angularjs
、
node.js
、
rest
、
cookies
我正在
使用
AngularJS,NodeJS
和
一个应用服务器,它为我提供了所有基于REST
的
服务。典型
的
架构如下: 现在
的
问题是,我将
cookie
传递给
和
Fro来管理请求和响应。但我怀疑这不是管理应用程序
身份验证
和
授权
的
正确方法。 我想要一个关于如何最好地维护会话
的
建议,其中我
的
基于REST
的
服务器为我提供
cookie
(JSESSIONID)
浏览 0
提问于2015-07-24
得票数 2
1
回答
为什么FormsAuthentication
的
requireSSL属性
的
默认值为false!
security
、
cookies
、
asp.net-membership
、
requiressl
ASP.NET窗体
身份验证
具有属性,该属性要求只通过SSL发送用于ASP.NET成员资格
的
auth
cookie
。这是为了防止某人窃取
cookie
(例如通过网络嗅探)
和
冒充用户。因此,我想知道--考虑到MS所做
的
所有
安全
意识
的
更改(比如使默认),为什么requireSSL不默认为true呢? 饼干嗅探被认为是“消极
的
”
安全
风险吗?若要防止跨网络时捕获
和
篡改窗体
身份验证
co
浏览 1
提问于2009-11-06
得票数 3
回答已采纳
1
回答
是否可以
使用
单个
cookie
处理整个
身份验证
和
授权?
asp.net
、
cookies
我习惯于
使用
包含用户id
的
单个
cookie
进行
身份验证
和
授权。在每个页面上,我都会检查这个用户id是否存在。
使用
存储在客户端
的
单个
cookie
值处理整个用户
身份验证
和
授权是否
安全
?我想要基于与我
的
方法相关
的
安全
问题
的
答案。我
的
网站会很容易被黑客入侵吗?
浏览 2
提问于2014-02-17
得票数 0
2
回答
仅
使用
会话状态进行
身份验证
(无窗体
身份验证
cookie
)
asp.net
、
asp.net-mvc
、
session
、
authentication
、
forms-authentication
我有一个与
安全
有关
的
问题。有没有可能在不
使用
浏览器中存储
的
表单
身份验证
和
表单
身份验证
cookie
的
情况下,通过会话变量实现
身份验证
和
授权?谢谢
浏览 0
提问于2014-05-21
得票数 0
2
回答
使用
forms
身份验证
的
安全
风险是什么?
.net
、
asp.net
、
security
专家们, 我们希望为将来
的
项目提供更
安全
的
登录系统,而不是
使用
会话状态来判断用户是否已登录。如果我
的
理解是正确
的
,那么一旦用户通过forms
身份验证
进行了
身份验证
,就会在用户
的
计算机上生成
cookie
。这有多
安全
?
cookie
是否容易受到类似于会话劫持
的
某种形式
的
劫持?如果用户不接受
cookie
怎么办?有没有更好
的</e
浏览 1
提问于2011-05-11
得票数 3
回答已采纳
1
回答
FormsAuthentication.FormsCookiePath
c#
、
asp.net
、
security
、
authentication
、
forms-authentication
Q1我读到在设置
身份验证
cookie
的
超时时,我们应该记住
cookie
存在
的
时间越长,
cookie
被窃取
和
误用
的
可能性就越大。A)但假设我们通过为整个应用程序启用SSL来保护应用程序免受重放攻击,并且由于forms
身份验证
模块还加密
身份验证
cookie
中
的
身份验证
数据,那么我认为该
cookie
不会被误用,因此
cookie
保存较长
浏览 0
提问于2009-05-18
得票数 1
回答已采纳
1
回答
是否需要在用户登录后保持HTTPS (SSL)状态,即使数据不敏感?
asp.net
、
ssl
、
https
我有一个网站,用户可以张贴广告
和
查看他们。我正在
使用
ASP.net构建它。因此,通常网站是免费
的
,以查看广告。但如果有人想发布广告,他或她需要成为注册用户。因此,我想为登录页面启用SSL,以便在互联网上
安全
地传输信息。我只需要保护用户名
和
密码。用户发布
的
广告不是敏感数据。所以如果它通过非
安全
路径传输也是可以
的
。我不能只保护登录页面以验证用户身份,然后再
使用
普通页面吗?请记住,我需要保留
浏览 0
提问于2015-02-16
得票数 0
1
回答
理解
cookie
域与顶层域及其子域
的
关系
security
、
cookies
、
xss
、
single-sign-on
、
vbulletin
我有一个包含两个子域
的
域: www.domain.com
和
secure.domain.com (
使用
ssl)。在我看来,有两种方法可以做到:
使用
www.domain.comOnly
的
和
成功
的
身份验证
之后,只将
cookie
域分别设置为子域,例如.www.domain.com
和
.secure.domain.com,这样secure.domain.com
cookie
就不会被发送给攻击者,以防受到入侵,
浏览 2
提问于2011-08-15
得票数 1
回答已采纳
3
回答
我
的
Web应用程序能实现用户登录并保持无状态吗?
web-applications
、
session
、
cookies
、
authentication
我们有一个无状态
的
web应用程序。我们在SSL/TLS上
使用
http
身份验证
。用户
的
浏览器大概是在存储
身份验证
凭据(即使是在浏览器关闭之后,如果他们这样配置浏览器的话)。由于主要与可用性有关
的
原因,我们希望停止
使用
http
身份验证
。是否有合理
的
方式实现用户登录
和
不要求用户在每次访问时重新键入凭据。至少与SSL/TLS上
的
http
身份验证
一
浏览 3
提问于2010-07-21
得票数 8
1
回答
在背景中,NSURLSession为什么丢失了
安全
cookie
?
ios
、
nsurlsession
、
nsurlrequest
我正在开发一个登录到HTTPS网站
的
应用程序。认证后,网站会发送一个标记为“
安全
”
的
最终
cookie
。当我将应用程序中
的
一行更改为
使用
backgroundSessionConfigurationWithIdentifier()时,我无法通过
身份验证
阶段。我确实得到了一个网页,显示我已通过
身份验证
,但随后
的
请求返回登录页面。 在共享
cookie
存储中似乎不存在“
身份验证
成功
cookie</em
浏览 4
提问于2016-03-29
得票数 4
回答已采纳
3
回答
会话与
Cookie
身份验证
authentication
、
web-application
我指的是这两个人:
Cookie
身份验证
:存储在由HMAC保护
的
cookie
中
的
“通过
身份验证
”
的
状态。问:从
安全
的
角度来看,一种方式与另一种方式相比有什么好处吗?附加音符 假设你告诉我<em
浏览 0
提问于2015-07-06
得票数 6
1
回答
PHP / Symfony2中
的
每个用户两次会话
php
、
symfony
我正在
使用
Symfony2,但这可能只是一个PHP问题。 根据我
的
理解(如果我错了,请更正),如果我将会话
cookie
设置为
安全
,则
cookie
只在
安全
连接上发送。一个用于存储不
安全
的
会话数据
的
协议(例如,不是用户
身份验证
/登录)
和
第二个会话将是
安全
的
,并处理登录授权。我知道我可以为奇怪
的
非
安全
问题设置一个本地<e
浏览 3
提问于2013-03-23
得票数 2
回答已采纳
2
回答
Grails是如何在自定义
身份验证
上触发
安全
rememberMe
的
?
facebook-graph-api
、
grails
、
spring-security
、
oauth-2.0
、
grails-plugin
我
使用
grails spring
安全
和
自定义
的
auth方法进行facebook
身份验证
: ...当我在浏览器中检查
cookie
时,我可以看到当浏览器会话关闭时,
cookie
仅当我
使用
插件中
的
默认登录/
身份验证
操作时,才会设置持久rememberMe
cookie
。 我必须更改什么,才能使
使用
自定义
身份验证
方法登录<
浏览 2
提问于2012-12-30
得票数 1
回答已采纳
点击加载更多
相关
资讯
允许访问Cookie的路径,Cookie的安全属性
Session和Cookie的区别
session和cookie 的区别
cookie 和session 的区别详解
Django基础(7):cookie和session应用场景及如何使用
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
语音识别
活动推荐
运营活动
广告
关闭
领券