腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Laravel
API
-
在
Postman
中
对
未
授权
用户
的
保护
不起作用
、
、
我正在学习创建
Laravel
api
。我试图
保护
我
的
数据不受未经
授权
的
用户
的
影响,比如:不允许未经
授权
的
用户
获取数据并将数据发布到我
的
应用程序。
在
浏览器
中
,它是有效
的
:如果
用户
不提供登录凭据,他将不会得到任何东西。
在
邮递员
中
,我可以
在
没有凭据
的</e
浏览 2
提问于2017-02-25
得票数 2
回答已采纳
2
回答
使用自己
的
API
w/ Passport
的
Laravel
5.3 web应用程序
的
授权
策略/盖茨
、
、
、
使用
Laravel
5.3,我创建了一个web应用程序,它使用自己
的
API
。由Passport成功处理身份验证。Web应用程序
在
路由和模型策略中使用auth中间件进行
授权
。
API
路由使用默认
的
'auth:
api
‘令牌
保护
来控制访问。 我想在
API
授权
和web中使用相同
的
策略,但我不明白如何使用。像$this->authorize('view', $
浏览 3
提问于2017-01-23
得票数 1
1
回答
无法使用
laravel
passport获取身份验证
用户
,一直出现"Unauthenticated“错误
、
、
、
我无法
在
带有JWT和vue
的
Laravel
passport应用程序
中
获取已验证
用户
的
信息。\
Laravel
\Passport\Http\Middleware\CreateFreshApiToken::class, 与SPA应用程序
的
js一起使用它。我已经用auth:
api
中间件
保护
了我
的
路由,但
浏览 8
提问于2019-04-06
得票数 1
2
回答
使用ROPC Azure B2C flow访问Web
API
(Nodejs) (无需浏览器登录)
、
我有Web
API
,这是一个NodeJs代码。
在
Web
中
,我们使用(passport.authenticate('oauth-bearer',{session: false}) )
保护
API
。
在
postman
中使用ROPC应用程序生成令牌时,会生成访问令牌,但在
授权
时会生成访问令牌functionconsole.log(token);
浏览 0
提问于2020-08-27
得票数 0
1
回答
存储不记名令牌
、
我已经成功地
在
Laravel
中
创建了注册和登录
API
路由,其中当
用户
成功登录时会发出一个持有者令牌。然后,
用户
可以使用所述承载令牌来访问他/她
的
信息并注销,因此
用户
和注销路由由
授权
头中间件
保护
。目前,我已经使用
postman
测试了这些
API
。对于实际实现,当
用户
成功登录时-持有者令牌应该存储在哪里(也许是cookies?)为了让
用户
<e
浏览 12
提问于2019-07-22
得票数 1
回答已采纳
2
回答
在
Laravel
中
处理未经
授权
的
用户
、
、
、
我正在尝试使用
Laravel
创建REST
API
。我使用JWT (Tymon\JWTAuth)
对
用户
进行身份验证。
授权
用户
按预期获取匹配详细信息。未经
授权
的
用户
被重定向到根url /,但我希望
用户
留在url上,我只想返回HTTP码401 -
未
授权
。我可以在哪里更改它?我可以
在
ApiMatchController@getMatch方法
中
做
浏览 4
提问于2019-05-13
得票数 1
1
回答
Laravel
Sanctum SPA (multi )认证与Vue JS返回“
未
授权
”
的
问题
、
我
的
Laravel
项目由3个独立
的
用户
组成:管理员、供应商和客户。该项目是服务器端呈现与Vue组件
的
混合。cookie(正如我所看到
的
那样),并且
对
API
的
后续调用将是成功
的
,但是它将作为
未
授权
的
返回。但是,当我使用返回
的
令牌(例如在
Postman
中
)时,我从
API
中
得到一个
浏览 3
提问于2021-04-28
得票数 0
1
回答
如何防止
在
浏览器中直接输入url
的
asp.net web
api
控制器
中
的
命中方法?
、
、
我
在
asp.net网络应用程序接口中有mu后端应用程序(前端是angular 8应用程序)[RoutePrefix("Payment")] public class
浏览 0
提问于2020-01-31
得票数 0
1
回答
如何使用
Laravel
护照来组织这样
的
线路
保护
?
、
、
在
我
的
laravel
项目中,我使用了
Laravel
、密码、和客户端凭据 Grant令牌。客户端凭据授予适用于机器
对
机器
的
身份验证。例如,您可以
在
通过
API
执行维护任务
的
计划作业中使用此授予。
Laravel
\Passport\Http\Middleware\CheckClientCredentials 通过
在</em
浏览 6
提问于2020-02-03
得票数 1
1
回答
调用
API
时如何在
Postman
上提供
用户
名和密码
、
、
我试图从
Postman
调用一个
API
,但我
在
Postman
的
授权
选项卡
中
给出了
用户
名和密码,但
不起作用
。但是,
在
使用
用户
名和密码成功登录后,我可以
在
浏览器
中
访问
API
数据,如下所示 那么,如何将我
的
凭据提供给
postman
以获取
API
数据?
浏览 0
提问于2019-03-06
得票数 0
2
回答
报头中
的
OAuth2.0访问令牌
、
、
、
、
我是一个学生,正在做一个PHP
laravel
项目,用OAuth2.0
保护
一个
API
。我正在使用
Postman
测试我
的
API
,当我将我
的
访问令牌放在我
的
URL
中
时,如下所示:密钥: access_token with Value:(令牌)Key:
授权
值:(持有者+令牌
浏览 2
提问于2016-07-20
得票数 2
1
回答
将accessToken从前端传递给PHP
、
在
我
的
laravel
应用程序
中
,我一直试图让身份验证工作(如下所述),遵循以下两个教程:在前端(角应用程序):
Laravel
验证
用户
浏览 1
提问于2018-08-16
得票数 0
1
回答
使用认知身份池
的
AWS
API
网关
授权
器
、
、
API
网关
的
测试环境。认知
授权
人。 它期望
的
价值是什么?我尝试使用从CognitoIdentityCredentials返回
的
accessKeyId,但它没有工作。两者
的
错误都是“未经
授权
的
请求”。
浏览 3
提问于2019-12-18
得票数 1
1
回答
有没有办法防止
用户
更改JS脚本位置?
、
、
我正在创建一个JS
API
,这是为了从我
的
网站获取数据。要使用
API
,
用户
需要在其网站html
中
包含脚本。然后,
API
会相应地将来自我
的
网站
的
数据显示到他们
的
网站
中
。我正在使用ajax调用我
的
网站
的
端点url。 然而,不安全问题是,恶意
用户
可以创建他们自己
的
API
并调用端点url。 我
在
考虑检查服务器HTTP_
浏览 33
提问于2021-11-22
得票数 0
0
回答
vue中使用axios
的
Cors和印前检查错误
、
、
、
、
在
我
的
应用程序
中
,
laravel
作为后端,jwt-auth作为身份验证,socialite作为oauth2提供者,vue作为我
的
前端。现在,我使用axios
在
客户端通过github (例如)
对
用户
进行
授权
,然后通过后端
api
获取访问令牌。如果我使用
POSTMAN
进行
授权
请求,则一切正常,但如果我使用前端axio请求进行请求,则总是会出现错误。我想我得到它们是因为一些不正确
的
浏览 5
提问于2018-07-14
得票数 0
1
回答
从前端客户端访问
Laravel
Passport
中
的
API
/数据
、
、
、
我
的
技术栈由
Laravel
中
的
后端
API
(使用
Laravel
护照)和Vue.js / Nuxt
中
的
前端组成。我可以通过
Postman
访问所有
API
,其中我调用请求令牌,然后使用提供
的
access_token /承载令牌调用
API
,比如。我
的
问题是,我是否需要一个完整
的
oauth流--我
的
前端将无限期地需要访问
浏览 1
提问于2019-08-21
得票数 0
1
回答
laravel
护照:如何验证无记名
授权
码-无需登录
、
、
、
、
AWDmdAm-Qsb6Tw1sPxEZRw0dw3zBHnLVrEK9GXXXN2U5wE9Ka3id8ecOJSXSD39X1PyZUB9dJTidmbiWYWgskSTsqLuWfzXXXtlXkb1iOO37kT_Y5zr71Wp1RJ1Fp38yIyHI6fR9hKqeNALSqhv2ALmcSMQsFGTtPG98lGulu-vRJJhgMJ3C3fSTljN7o9BM7Jz-h0ymxC8sSMSNsXakK1qu40vD40zRJMB09sBPjIAVo"我打算在
授权
头中使用它来使用我
的
AWDmdAm-Qsb6Tw1sPxEZ
浏览 0
提问于2018-10-20
得票数 2
回答已采纳
1
回答
使用Axios 401未经认证
的
Laravel
Passport消费自己
的
API
、
、
、
特性添加到我
的
用户
模型
中
,将Passport::routes()添加到AuthServiceProvider.php.Change my config\auth.php.Added \
Laravel
\Passport\Http\Middleware\CreateFreshApiToken::class
中
,将Passport::routes()添加到我
的
web中间件组
中
。根据用javascript.消费自己
api
的
laravel
浏览 4
提问于2020-05-11
得票数 1
回答已采纳
1
回答
使用Ajax调用
的
私有REST
API
、
、
如何仅
授权
我
的
应用程序使用我
的
REST
API
?function(data, textStatus, jqXHR){ }此调用将使用PHP
中
的
REST
API
从数据库
中
删除
用户
。问题是,每个人都可以删除一个
用户
,例如
POSTMAN
(Chrome插件)。我如何
保护
我<e
浏览 0
提问于2013-06-28
得票数 0
回答已采纳
2
回答
如何在
Laravel
中
验证从合法来源请求
的
API
、
我是
api
开发
的
新手,我
的
客户需要检查或限制来自有效来源
的
api
调用
api
将在邮递员或其他类似的生产过程中发出请求时抛出错误。
在
laravel
6
中
寻找解决方案。*
浏览 2
提问于2020-01-15
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券