腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Rails
、
OAuth
和
CSRF
保护
ruby-on-rails
、
json
、
rest
、
oauth
、
csrf
我使用REST
和
OAuth
与
Rails
应用程序(来自iPhone应用程序,但这不应该相关)进行对话。但是,我在
Rails
的
CSRF
保护
(通过protects_from_forgery)方面遇到了一些问题。据我所知,
CSRF
保护
只适用于常规表单提交(即Content-Type=application/x-www-form-urlencoded),),因此如果提交JSON或XML,我会很好。创建内部委托给常规操作(如UsersController
浏览 0
提问于2009-12-03
得票数 5
回答已采纳
1
回答
在特定防火墙上禁用
CSRF
php
、
symfony
、
oauth
、
csrf
正常枝条
csrf
_protection: truefirewalls:
浏览 3
提问于2016-02-29
得票数 1
1
回答
Spring安全:多安全配置
和
regexmatcher
java
、
spring-security
我正在尝试在我的主项目中
保护
多个endponts。例如,我有管理员,他们可以使用基本身份验证访问/admin端点; 我有/books/whitemagic,/books/darkmagic
和
脚本/darkmagic由
oauth
2
保护
;
和
其他端点,由jwt令牌
保护
。所以 //@Order(1)http.cors().and().
csrf
().disabl
浏览 19
提问于2021-01-20
得票数 0
1
回答
使用React SPA
和
Django登录表单时的
CSRF
问题
reactjs
、
django
、
csrf
我正在使用Django
Oauth
工具包构建一个带有Django后端
和
OAuth
的React SPA,并被安全团队中的一些人要求在应用程序的登录表单上实现
CSRF
保护
。为了在登录url上添加
CSRF
保护
-由
Oauth
toolkit /o/token提供,我继承了
Oauth
工具包TokenView,并将我的登录URL指向它。我使用了一个装饰器来添加
csrf
保护
: @method_
浏览 15
提问于2021-09-08
得票数 0
回答已采纳
1
回答
Django
和
CSRF
对移动应用的
保护
django
、
oauth-2.0
、
django-rest-framework
我正在使用Django + Django REST框架+ Django
OAuth
工具包。我知道来自web会话的AJAX调用需要
CSRF
保护
,但我的理解是,移动应用程序并不像
CSRF
检查所
保护
的那样在专用应用程序中发生。如果一个人有一个
OAuth
令牌,他们没有使用我们的网络应用程序,所以在这种情况下,我似乎不需要执行
CSRF
检查。当请求包含
OAuth
令牌时,是否有任何方法禁用端点上的
CSRF
检查,如果是,这是一件安全的事情吗?还是所有
浏览 2
提问于2015-09-09
得票数 3
回答已采纳
1
回答
Omniauth自定义提供程序
和
策略,带看门人
ruby-on-rails
、
oauth-2.0
、
omniauth
、
csrf
、
doorkeeper
我有一个使用构建的自定义
OAuth
2提供程序(是一个
Rails
应用程序问题是当我在config/initializers/devise.rb中设置它的时候invalid_credentials: OmniAuth::Strategies::
OAuth
2::CallbackError, OmniAuth::Strategies::
OAuth
2::CallbackError问题似乎在于
Rails
的
CSRF
保护</em
浏览 2
提问于2013-09-05
得票数 1
1
回答
security /form身份验证
和
CSRF
-它们能一起工作吗?
spring
、
spring-mvc
、
spring-security
、
spring-security-oauth2
我已经看过了spring安全性
和
oauth
身份验证的各种示例。我让它起作用了,但我并不完全满意。我正在使用java配置。 关键问题是,我只想在某些urls上应用
oauth
身份验证。让我们说,以"/api“开头的urls需要有
oauth
,而以"/app”(或任何其他urls)开头的urls需要有表单身份验证,其好处包括
CSRF
保护
。这在我当前的配置中是有效的,但是"/app“urls会释放
CSRF
保护</
浏览 2
提问于2015-01-07
得票数 1
回答已采纳
1
回答
将android应用程序验证为
Rails
4 API
android
、
ruby-on-rails
、
ruby
、
devise
我想为其他合作伙伴Android应用程序构建一个API,但那时这个api将是一个web应用程序,这样用户就可以通过android应用程序
和
web应用程序登录。我使用
rails
session[]哈希来管理会话,但是当我尝试从用于测试的节点js应用程序访问时,它没有保留会话,我猜是用于cookie。我读过关于设计的书,但我不太明白.我需要一些方式登录,并检索数据从android设备,而不发送用户id
和
密码,每次拉一个请求。提前谢谢。
浏览 3
提问于2014-05-09
得票数 0
回答已采纳
2
回答
了解防
CSRF
时桩与放的区别
csrf
、
spring-framework
对于那些只使用GET
和
POST的项目,一切都如预期的那样工作。然而,在使用PUT时,我遇到
CSRF
保护
问题,这通常会导致我禁用
CSRF
保护
。我的主要问题是,“为什么Spring Security对待PUT
和
POST的方式不同?”我的第二个问题是,“考虑到我的项目确实是无状态的,不使用cookie并需要有效的
OAuth
2承载令牌,禁用
CSRF
保护
是一个真正的问题吗?”我还具有二级
保护
,以验证
OAuth
浏览 0
提问于2020-09-17
得票数 0
回答已采纳
1
回答
这是
Rails
使用表单助手标记的方式吗?
html
、
ruby-on-rails
、
forms
、
ruby-on-rails-4
表单助手是在
Rails
视图中开发表单的正确方法吗?
浏览 0
提问于2013-10-10
得票数 1
回答已采纳
3
回答
CSRF
验证在授权时失败
django
、
oauth-2.0
、
django-rest-framework
curl -X POST -d "grant_type=password&username=myusername&password=mypassword" http://localhost:8000/
oauth
2/authorize/ 我被禁止了403 :
CSRF
验证失败了。顺便说一下,我使用Django
OAuth
工具包进行身份验证。编辑:我知道如何在django视图
和
表单中使用
CSRF
保护
,我使用
浏览 2
提问于2014-01-30
得票数 1
回答已采纳
1
回答
发送到Laravel Passport路由以创建客户端时出错
php
、
laravel
、
laravel-5
、
oauth
、
laravel-passport
我的请求如下:HOST: localhost:8000content-length: 67
浏览 3
提问于2017-10-19
得票数 3
1
回答
omniauth-twitter gem不重定向到twitter
ruby-on-rails
、
ruby
、
oauth
、
omniauth
、
omniauth-twitter
这是否与开发人员门户中我的twitter应用程序中启用了3条腿的
oauth
有关? 有没有其他人遇到过这个问题?
浏览 12
提问于2021-02-09
得票数 0
2
回答
SecurityFilterChain .anyRequest().permitAll()不允许POST请求
spring
、
spring-boot
、
authentication
、
spring-security
、
oauth-2.0
使用SpringBoot2.7(SpringSecurity5.7.1)并尝试将API配置为资源服务器
和
OAuth
2客户端,我发现了一种我无法理解的行为:publicorg.springframework.security.web.header.HeaderWriterFilter@2e9bff08,我可以访问任何GET端点,但是
浏览 21
提问于2022-06-03
得票数 5
回答已采纳
2
回答
Jquery ajax POST请求到
Rails
(xml)操作
xml
、
ruby-on-rails-3
、
jquery
您好,我们正在尝试使用xml将数据发布到另一个
rails
应用程序。
浏览 0
提问于2011-05-30
得票数 0
1
回答
如何在我的gcp函数上实现
csrf
攻击实现
node.js
、
security
、
google-cloud-platform
、
oauth
、
csrf
到目前为止,我已经创建了gcp函数(使用Node.js开发),这些函数使用
Oauth
令牌
保护
,最重要的是,我想
保护
我的函数免受XSS
和
CSRF
攻击。 我该怎么做呢?
浏览 11
提问于2020-01-28
得票数 0
2
回答
如何在Ruby on
Rails
应用程序中接受(和解析)www-url编码的数据?
javascript
、
ruby-on-rails
、
redux
、
form-data
email=${creds.email}&password=${creds.password}`fetch('http://localhost:3000/sessions', config) 在我的
Rails
浏览 0
提问于2017-08-26
得票数 1
2
回答
对
Rails
数据库的Post请求
ruby-on-rails
、
database
、
http
、
activerecord
我仍然是
Rails
的新手,在向我的
Rails
数据库发送post请求时遇到了困难。最终,我希望有一个在后端有
Rails
的iOS应用程序前端。目前,我有一个python脚本,它正在向我的
rails
服务器发送一个post请求。。我使用脚手架生成了其他所有内容。这是服务器是什么,,非常感谢!
浏览 1
提问于2013-01-03
得票数 0
7
回答
Rails
3.构建
oauth
2提供程序
ruby-on-rails
、
ruby-on-rails-3
、
oauth-2.0
我正在
Rails
3中开发一个API,我希望用
Oauth
2来
保护
它。换句话说,我需要创建一个
Oauth
提供者。
Rails
3是否有一个有用的创业板,或者是关于这个问题的教程?更新感谢所有的帮助!!
浏览 12
提问于2011-02-04
得票数 41
回答已采纳
1
回答
带有axios的公共端点所需的承载令牌
spring-boot
、
vue.js
、
spring-security
使用Vue.js,我试图用Spring在JWT API中实现一个JWT登录表单,但是除非我将承载令牌添加到请求中,否则我得到的只是403状态。我已经将端点设置为不需要任何权限就可以访问,并且在postman上可以在没有授权头的情况下发送请求。这是我在Spring上的安全配置的一部分:.permitAll()import axios from 'axios' let USER_API_BASE_URL = 'h
浏览 14
提问于2022-02-02
得票数 -1
点击加载更多
相关
资讯
鸡肋CSRF和Self-XSS组合的变废为宝
Spring Security 5.1.0.M2 发布,Spring 安全框架
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
Ruby on Rails 创始人 DHH:高效工作,我有这些工具和技巧
Sec快速指南:基本身份验证,SAML,密钥,OAuth,JWT和tokens
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
语音识别
活动推荐
运营活动
广告
关闭
领券