腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
IsInRole
正在
获取
新
的
安全
令牌
、
、
、
、
我
正在
使用WindowsPrincipal
的
IsInRole
方法来检查WPF和Winforms应用程序中
的
组成员关系。我
正在
生成一个身份
令牌
,它可以用于任何AD用户(不一定是真正登录到计算机
的
用户--根据我所做
的
事情,我不一定要进行身份验证,我只使用基本
的
信息级
令牌
(我认为它
的
正确名称是“身份
令牌
”)。第一次在特定计算机上运行此代码时,操作系统会为指定
的
用户生成身
浏览 5
提问于2016-09-07
得票数 6
回答已采纳
2
回答
IIS7集成模式在请求之间关闭
令牌
、
、
、
、
我们
正在
迁移到IIS7集成模式,并且遇到了一个问题。我们使用WindowsAuthentication进行身份验证,但随后存储对WindowsPrincipal
的
引用,以便在将来
的
请求中,我们可以根据需要针对AD进行授权。在IIS7集成模式中,
令牌
被关闭(在请求之间),因此当我们尝试运行
IsInRole
时,它会生成一个已处置
的
异常。有没有一种方法可以缓存这个
令牌
,或者改变我们对WindowsPrincipal
的
使用,这样我们就不需要发出连续
的<
浏览 0
提问于2011-02-08
得票数 0
回答已采纳
3
回答
使用Active Directory身份验证
的
User.
IsInRole
、
我想了解User.
IsInRole
函数如何与Windows身份验证一起工作。它是只让他们扮演一个角色,还是以某种方式层次分明?如果我为userA、userB和userC调用User.
IsInRole
("GroupB"),它是否只为userB返回true?如果用户是域管理员,
IsInRole
()是否总是返回true或false?我需要
的
情况下,我想要使外部合作伙伴
的
组,我想作出决定基于此(如开放
的
内部用户
的
internet explorer和外部用户<
浏览 2
提问于2011-08-19
得票数 2
回答已采纳
1
回答
自动刷新
令牌
并添加
新
的
用户
安全
组Azure AD
、
、
我有一个简单
的
ASP.Net网络应用程序使用Azure与角色/索赔身份验证/授权。基本上,app检查用户
的
IsinRole
(),然后根据返回
的
内容,他可以访问web应用程序
的
区域。我们
正在
使用Azure广告中
的
安全
小组。这里
的
场景是,用户属于Group1,登录到web应用程序时,他可以访问Group1区域,现在后端
的
管理员也将用户添加到Group2中,我们想要
的
是不让用户退出并重
浏览 0
提问于2019-04-09
得票数 5
回答已采纳
2
回答
如何结合OAuth按请求添加角色过滤器
、
、
、
、
我想开发一个门户,其中包含一些模块,门户和每个模块消费数据提供
的
网络服务基于泽西岛和
安全
与OAuth 1.0用户可以连接到门户并访问模块例如,对于module1,用户可以有两个角色(role1和role2),但不能并行使用这两个角色 首先,用户使用访问权限(module1 / user1 / role1),他将拥有一个
令牌
;然后,用户使用访问权
浏览 0
提问于2011-12-01
得票数 1
2
回答
Azure AD
令牌
已经在没有权限
的
情况下访问其他应用程序
、
为了获得
令牌
,已经在WebApi1中配置了一个秘密。下面是我用来
获取
令牌
并调用WebApi2
的
代码:下面是我
的
WebApi2
的
配置方式:我不明白
的
是,我希望WebApi2返回一个401异常,因为我没有在Azure中(通过应用程序注册门户然而,调用是成功
的
,WebApi1可以访问WebApi2。 为什么WebApi1不需要在Azure中使用权限就可以访问WebApi2?
浏览 3
提问于2017-09-06
得票数 1
回答已采纳
1
回答
保护Oauth2 refresh_token
、
、
、
我
正在
使用Oauth2在我
的
系统中处理身份验证。虽然身份验证有效,但我担心我
的
刷新
令牌
端点
的
安全
性。前端调用此端点以在其过期后
获取
新
的
访问
令牌
。 我
的
问题是,如何防止有人呼叫该端点并
获取
新
的
访问
令牌
?您是否会使用访问
令牌
对自己进行身份验证?目前,我
正在
使用这些
令牌
对单独服务上
浏览 1
提问于2018-01-24
得票数 0
1
回答
通过PrincipalPermission
的
服务操作
的
声明性
安全
使用客户端传播
的
事务
、
、
、
我
正在
实现一个使用事务传播
的
WCF服务。 使用带有SQL Server
的
ASP .nET
安全
模型(SqlRoleProvider)进行授权。,PrincipalPermission
的
授权检查(
IsInRole
)使用传播
的
事务作为环境事务来访问ASP.NET
安全
数据库。我不希望发生这种情况,因为这会锁定ASP.NET
安全
数据库中
的
表。此外,它在概念上是错误
的
,因为它只是一个访问权限检查,与在业务数据库
浏览 0
提问于2010-05-04
得票数 1
回答已采纳
2
回答
使用访问
令牌
和刷新
令牌
的
JWT身份验证流
、
、
、
我
正在
做一个项目(不是生产级
的
,只是为了提高我
的
技能),我
正在
使用JWT来处理身份验证。据我所知,仅使用JWT作为访问
令牌
是非常不
安全
的
,因此我们需要刷新
令牌
。因此,在登录时,服务器返回一个访问
令牌
和一个刷新
令牌
(我将把它们存储在一个httpOnly cookie中)。访问
令牌
在短时间内到期,但刷新
令牌
在到期时用于
获取
新
的
<em
浏览 22
提问于2021-07-06
得票数 1
回答已采纳
1
回答
AcquireTokenAsync线程
安全
吗?
、
、
、
、
我
正在
使用ADAL
的
(Microsoft.IdentityModel.Clients.ActiveDirectory v4.3.0) AuthenticationContext.AcquireTokenAsync来
获取
带有ClientCredential
的
承载
令牌
。我
正在
创建一个
新
的
AuthenticationContext来
获取
每个请求
的
令牌
。那条线
安全
吗?还是必须使用静态Acq
浏览 2
提问于2018-10-25
得票数 2
回答已采纳
1
回答
Winform使用索赔调用ASP.NET Web
、
、
、
我有一个Winform,我们
正在
减缓将内联ASP.NET数据调用转换为调用。目前,我们在Winform中使用WindowsPrincipal.
IsInRole
签入来确定用户是否可以运行SQL数据调用。我们希望进入索赔类型设置,Winform客户端和Web都可以检查用户
的
角色“声明”。我似乎找不到任何关于如何让Winform客户端(1.将声明传递给服务)和(2.使用Winform客户机内部
的
索赔检查,如
IsInRole
)
的
“好”文章。任何帮助或推动向正确
的
方向将是伟大<e
浏览 2
提问于2014-01-23
得票数 1
回答已采纳
1
回答
登录和注销重定向
、
、
我有一个简单
的
Web表单登录。应用程序有三个角色:管理员、专家和成员。我想为每个人重新指向一个不同
的
子页面。我也希望能够重新直接到主页上登出。更新12/28/2012 到目前为止,我发现
的
唯一解决方案是创建一个
新
的
菜单页面,其中包含指向不同目标页面的
安全
裁剪链接。让这个问题开放一段时间,以获得反馈/替代解决方案.
浏览 1
提问于2012-12-28
得票数 0
回答已采纳
1
回答
每次都在Active中查找User.
IsInRole
吗?
、
、
、
在我们
的
MVC 5 web应用程序中,我们使用User.
IsInRole
()函数来评估当前登录
的
用户(使用)是否属于Active Directory中相应组
的
一部分。在我
的
本地,这一功能是快速评估,但在生产上,它需要一段时间。此函数是否每次访问Active Directory并查看用户是否属于组?设想情况: 假设我在数据库中配置了总共10个组,并且我希望获得用户是其成员
的
组列表。因此,我
正在
迭代10个组,并调用User.
IsInRole
("g
浏览 1
提问于2018-09-07
得票数 2
1
回答
当角色分配发生更改时,授权
令牌
仍然会向用户显示旧角色。
、
、
、
我基本上在这里描述了这个设置:例如: 用户丢弃
令牌
,再次登录,接收<em
浏览 2
提问于2015-11-12
得票数 1
回答已采纳
1
回答
“User.
IsInRole
”中
的
多个角色
、
、
、
我在我
的
页面上有3个角色,所以我想获得与两个角色链接
的
访问权限。我试着这样做{}@if (User.
IsInRole
("Admin") && User.
IsInRole
("User")) //my code没有人工作,我唯一成功工作
的
是: @if (Us
浏览 0
提问于2015-10-30
得票数 9
回答已采纳
1
回答
如何使用JWT保持用户登录flutter应用程序?
、
我
正在
使用JWT对我
的
flutter应用程序进行身份验证。我可以成功登录和注销,但问题是
令牌
何时过期。我是否应该将用户
的
用户名/密码存储在
安全
存储中,然后
获取
新
的
令牌
?
浏览 12
提问于2020-05-16
得票数 0
1
回答
当用户使用旧request.auth.token发送请求时,如何在
安全
规则中
获取
该用户
的
新
old
、
、
我
正在
通过自动触发云函数更新customClaims,无法在
安全
规则中访问这种
新
的
customClaims 我
正在
开发聊天网络应用。与发送好友请求功能,我想限制每个用户
的
朋友数量,所以我使用云函数自动触发时,
新
的
文件(对话,定义
新
的
友谊)被创建,然后增加friendsNumber自定义声明,以便能够控制有限
的
朋友
的
权限,所以每次用户添加朋友friendsNumber得到增加1,但在
浏览 3
提问于2019-10-02
得票数 0
1
回答
基于身份服务器
的
ASP.net WEP API资源授权
、
、
、
我
正在
使用下面的代码来访问web。1.从身份服务器
获取
访问
令牌
{ } 使用访问
令牌
("Admin&q
浏览 2
提问于2016-07-21
得票数 2
1
回答
使用AAD作为身份提供者从Azure函数应用程序中检索
令牌
中
的
角色
、
、
、
为了理解
正在
发生
的
事情,我在受保护
的
端点中添加了以下内容:public async Task<IActionResult> Run( { }在我
的
<e
浏览 3
提问于2022-07-12
得票数 0
回答已采纳
1
回答
在间隔内自动使用刷新
令牌
是不好
的
做法吗?
、
、
我
正在
考虑以下两种模式: 创建一个独立于所有其他逻辑
的
间隔,以保持访问
令牌
活动。如果访问
令牌
有效5分钟,则间隔将每5分钟运行一次,以
获取
新
的
访问
令牌
浏览 4
提问于2022-08-04
得票数 0
回答已采纳
点击加载更多
相关
资讯
Microsoft Edge 正在为 Microsoft 365 获取新的企业功能!
Steam令牌怎么绑定,令牌怎么弄?三步轻松守护你的账号安全。
Steam令牌怎么开?听我的,让你的账号更安全!
安全的用户信息才能获取更大的未来
2024新的一年,新的红包封面,限量获取……
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券