腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(100)
视频
沙龙
2
回答
Angular
http
拦截器
,
缺少
XSRF
令牌
-
保留
或
包装
其他
htp
请求
,
直到
api-bootstrap
(
api
引导
调用
)
请求
完成
、
Angular
有时无法添加
XSRF
令牌
,因此我们添加了
拦截器
do double check,并在
缺少
时添加
令牌
。然后我们发现它有时无法读取cookie,所以我们添加了第三方库来读取cookie。但我们仍然面临生产错误,其中
XSRF
令牌
在第一次尝试时丢失,特别是当从另一个站点重定向到我们这边时,随后的页面刷新工作正常。现在我们希望将
请求
保持几毫秒,然后读取cookie,即使到那时没有找到cookie,我们也希望执行第二次/ws
浏览 30
提问于2021-01-12
得票数 0
2
回答
AngularJs:如果抛出未授权
请求
错误,如何保持所有$
http
请求
,刷新
令牌
并恢复所有
请求
、
、
、
、
我已经实现了刷新
令牌
机制。刷新
令牌
假设每30分钟刷新一次。我正在尝试处理
拦截器
的responseError中的刷新
令牌
。如果返回401未经授权的错误,我将尝试
保留
请求
。一旦返回401错误,是否有机制保存所有
请求
,然后刷新
令牌
,并使用新
令牌
恢复所有
请求
。 这是处理刷新
令牌
的正确方式吗?
浏览 0
提问于2017-04-14
得票数 0
1
回答
持久Cookie REST
Api
网站/移动应用程序的安全实现
、
、
、
、
我使用Basic Auth header来保护
请求
,web服务器将解密auth报头的内容,然后进行验证。 系统会受到什么样的攻击?另外,我应该实现什么样的安全性。由于我的系统使用持久化的cookie来存储
令牌
,如何处理这种攻击?
浏览 2
提问于2019-06-25
得票数 3
回答已采纳
3
回答
在
Angular
中实现OAuth 2.0授权码授权
、
、
、
此外,我还需要将授权码与访问
令牌
交换,并将其用于后续的服务器
API
调用
。那么,我如何实现这一点并将
令牌
作为头部发送呢?这个应用程序是用
Angular
4编写的,我以前从来没有在客户项目上工作过,所以我很困惑。 我只需要一些简短的要点/代码片段来说明如何做到这一点。
浏览 0
提问于2019-02-13
得票数 1
1
回答
如何强制Spring安全性更新
XSRF
-
令牌
cookie?
、
、
、
、
这将导致/any-other-REST-service-url的下一个
请求
返回一个Invalid CSRF certificate错误,
直到
再次
调用
/user服务为止。在对服务器的第一个
请求
中,不向/ url模式发送凭据(没有用户名
或
密码),我认为该模式称为/user服务,服务器用它与匿名用户关联的JSESSIONID和
XSRF
-TOKEN进行响应。这会导致对
其他
rest服务的后续
请求
中出现403错误(由于csr
浏览 4
提问于2016-01-21
得票数 3
回答已采纳
7
回答
如何使用axios
拦截器
?
、
我已经看过axios文档,但它说的只是axios.interceptors.request.use(function (config) { return config; // Do something with request error }); axio
浏览 10
提问于2018-10-10
得票数 149
回答已采纳
2
回答
刷新
令牌
OAuth身份验证
Angular
4+
、
、
、
我正在使用
Angular
的
Http
类,但我决定进行迁移并使用新的HttpClient,并且我正在尝试使用Interceptors创建一个解决方案来管理当我需要刷新
令牌
以及当我需要修改头部以放置授权
令牌
时的情况
浏览 0
提问于2017-12-13
得票数 0
回答已采纳
6
回答
在浏览器中将JWT存储在哪里?如何防范CSRF?
、
、
、
、
() 另外,我还找到了一个
浏览 7
提问于2014-11-21
得票数 293
回答已采纳
4
回答
仅针对特定服务的
拦截器
我的应用程序中有几个服务指向不同的
API
URL。现在,我需要为每个服务设置不同的头。我现在的问题是关于
Angular
4中的新
拦截器
。有没有可能为特定的服务设置一个
拦截器
?所以每个服务都有其特定的
拦截器
? 希望你们能明白我的问题。
浏览 1
提问于2017-09-09
得票数 15
2
回答
如何在服务中包含私钥而不将私钥放在前端代码中?
、
、
正如您将注意到的,现在在构造函数上
调用
了getKey()方法,并且this.authKeys的console.log正在打印我需要放入它下面的sendNotification()方法上的Authorizationimport { Injectable } from '@
angular
/core';import { HttpClient, HttpHeaders, HttpBa
浏览 0
提问于2019-08-20
得票数 1
2
回答
登录
Angular
& nodeJs &postgreSQL
、
、
我是新手使用
angular
和node.Js,我有
angular
应用程序,其中有登录组件,在后端我有带有postgreSQL的服务器node.Js,它有表“用户”,我如何让用户登录并从服务器获取数据?如有任何建议
或
帮助,我们将不胜感激。谢谢
浏览 0
提问于2018-09-17
得票数 0
10
回答
在
angular
2中,什么是
http
拦截器
等效的?
、
在安古拉杰,我们有
http
拦截器
这样我们就可以连接到所有的
http
调用
,显示
或
隐藏加载条,进行日志记录等等在
angular
2中,什么是等价的?
浏览 19
提问于2016-02-19
得票数 58
回答已采纳
1
回答
在引入Django通道时,是否需要更改正常的Django代码?
、
、
、
、
我的环境是:现在,我需要添加对WebSockets的支持,并
完成
了Django通道教程中描述的基本配置:是否可以以可靠和稳定的方式使用ASGI来处理正常的
HTTP
和WebSockets
请求
?或者,是否建议使用WSGI为
HTTP
通信服务,而只将WebSockets流量留给daphene? 对于同步代码,到底应该注
浏览 1
提问于2020-06-23
得票数 4
23
回答
为每个
请求
设置角集标头
我需要在用户登录后,为每个后续
请求
设置一些授权头。若要为特定
请求
设置标头,var headers = new Headers();this.
http
.post(url, data, { headers: headers
浏览 17
提问于2015-12-25
得票数 376
回答已采纳
25
回答
在AngularJS中的$
http
请求
期间显示微调器GIF?
、
、
我正在使用AngularJS的$
http
服务发出Ajax
请求
。 如何在Ajax
请求
执行时显示微调GIF (
或
其他
类型的繁忙指示器)?
浏览 4
提问于2013-02-23
得票数 234
回答已采纳
1
回答
在401上重新启动弹簧
引导
ClientHttpRequestInterceptor
、
、
、
、
因此,我有下面的场景来实现使用Spring boot rest template来使用REST-
API
(涉及
令牌
身份验证机制)。为了执行测试,我在spring
引导
中创建了简单的模拟REST。如果此
令牌
有问题(
缺少
标头,无效
令牌
),受保护的
API
将返回
HTTP
-Unauthorized (401)。当发生这种情况时,使用者
API
应该向另一个返回有效访问
令牌
的受保护
API
发送另一个
请求</em
浏览 0
提问于2019-03-01
得票数 8
4
回答
Woocommerce
API
令牌
访问级别
、
、
我有一个关于Woocommerce rest-
API
和用户访问级别的一般性问题。我们开始基于Woocommerce-
API
开发客户android应用程序,并使用Woocommerce
令牌
(读/写)。但问题是,
令牌
可以访问Woocommerce的全部信息/数据(所有客户订单、产品等)。如果用户反编译APK并找到
令牌
,则他/她访问网站的全部数据。因此,问题是如何根据
令牌
中的用户角色限制
API
的访问级别。 例如,客户级
令牌
只能看
浏览 1
提问于2020-08-20
得票数 4
1
回答
在Scala中使用Python的Asyncio生成
HTTP
请求
相当于什么?
、
目前,我正在尝试使用Scala构建一个异步客户端数据获取器(通过
HTTP
)。获取的数据将被解析,并插入到数据库中,但这超出了这个问题的范围。主要目标是: from aiohttp import ClientResponse, ClientSession, ClientError:
HTTP
method
浏览 0
提问于2020-08-03
得票数 1
回答已采纳
10
回答
AngularJS $
http
和$resource
、
、
我有一些想要
调用
的web服务。$resource和$
http
,我应该使用哪一个?$
http
: 在我读完上面两个
API
页面后,我迷失了方向。如何组织这些
调用
并将结果正确读取到js对象中?
浏览 0
提问于2012-11-02
得票数 258
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券