腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Web
API
令牌
-
context.Validate
()
的
授权
无效
、
、
通过代码块调试后,用户通过了非空测试,但在
Context.Validate
()中返回
无效
的
授权
public override async Task GrantResourceOwnerCredentials
浏览 4
提问于2018-08-02
得票数 1
1
回答
如何在其他接口localhost/SalesAPI中
授权
localhost/UserManagement接口生成
的
openiddict
令牌
、
、
、
我已经在.net core
api
中创建了openiddict
令牌
,该应用程序托管在localhost/UserManagementAPI中。当我尝试
授权
相同
的
API
时,我就能够这样做了。但是,当我尝试使用相同
的
令牌
并
授权
其他
API
localhost/SalesAPI时,它会给我未
授权
的
访问错误。ticket.SetScopes(OpenIdConnectConstants.S
浏览 11
提问于2019-12-06
得票数 1
0
回答
如何在默认响应passport中添加状态
、
、
我正在开发和应用
的
web
以及应用程序。对于App
的
API
,我在laravel中使用了Passport。使用passport,我可以创建
令牌
,并使用该
令牌
验证用户以进行其他
api
访问。但如果
令牌
无效
,则返回错误消息,如“未
授权
”,没有任何状态。谁能告诉我,如果我想添加错误状态,如401,消息为“未
授权
”,该怎么办?其中我必须更改代码,以便我
的
web
代码不会受到影响。
浏览 7
提问于2018-07-07
得票数 2
回答已采纳
2
回答
Okta:未能通过
API
调用获得
授权
代码
、
、
、
、
我正在使用Okta
的
API
将Okta集成到我自己
的
IdP服务器。 在我自己
的
服务器中,使用/
api
/v1/authn端点获取sessionToken。使用sessionToken通过调用以下端点获得
授权
:/oauth2/v1/authorize?头
的
响应。但是,我仍然得到一个状态代码200
的
响应,没有Location头,一个html主体
浏览 4
提问于2017-04-06
得票数 1
1
回答
在
Web
中
授权
经过身份验证
的
用户帐户时出现问题
、
、
、
WEB
的
应用注册应用程序注册客户端(公共客户端)添加权限"EmployeeRecord.Read在
Web
服务尝试调用Graph之前,一切都很正常。它抛出MsalUIRequiredException. 可以理解,因为我在请求
令牌
时没有包含任何图形
API
权限。最后,问题当我检查返回
的
标记时,它有"
浏览 11
提问于2022-06-21
得票数 0
回答已采纳
1
回答
Spotify
Web
API
Ajax
、
、
、
我正在做一个小
的
附带项目,以便更好地使用网站
API
和jQuery。不幸
的
是我做得不太好。我想要做
的
是使用Spotify
Web
API
来获取我
的
3个播放列表,并将它们放到一个网页上。我目前有:$.ajax({ url: 'https://
api
.spotify.com/v1/users/{my-use
浏览 4
提问于2015-02-19
得票数 0
回答已采纳
0
回答
谷歌跨客户端
授权
和invalid_grant错误
、
、
、
我目前正在开发用于Google
Api
跨客户端
授权
的
web
组件,如本文所述。 此外,我所处
的
环境是Rails,因此我使用本文中描述
的
google-
api
-client gem。
授权
码是通过android应用程序使用
web
客户端ID获取
的
,并传递到
web
api
以进行交换。在所有情况下,我都会收到来自Google
的
无效
授权
错误,但
浏览 0
提问于2017-12-11
得票数 10
1
回答
使用.NET
web
Api
实现.NET 5核心MVC
Web
应用
的
授权
、
、
、
、
我
的
解决方案中有两个主要项目,一个是.NET 5CoreMVCWeb应用程序,用作我们
的
前端应用程序,使用身份进行身份验证和
授权
,它目前直接连接到一个数据库层(不同
的
项目),该数据库层使用实体框架负责CRUD另一个项目是一个.NET 5
Web
API
应用程序。我们希望将控制器
的
逻辑从MVC应用程序移动到
Web
API
应用程序,以便只有
API
项目可以访问数据库层。除了一些基本
的
东西之外,我对
浏览 3
提问于2021-10-16
得票数 0
4
回答
.NET Core、JWT和swagger-401显示为无文档而非未经
授权
。
、
、
、
、
我有一个authorization 3应用程序,它实现了一个REST,并使用一个ASP.NET承载
令牌
进行
授权
,以及Swagger (Swashbuckle)。我
的
控制器上有
授权
过滤器,比如:[Route("
api
/[controller]")]public class MyController :ControllerBase} Swagger与我
的
API
一起工作,我可以生成
浏览 2
提问于2020-04-10
得票数 6
1
回答
使用AspNet.Security.OpenIdConnect.Server (OIDC)
的
中心
授权
和认证端点
、
、
、
在这种方法中,我们有一个“全部完成”
的
项目--该项目使用OIDC来发出
令牌
,JWT承载身份验证来验证它们,然后使用
授权
属性保护对各种控制器
的
访问--所有这些都在同一个项目中。现在,我们希望通过创建一个只发出和验证
令牌
的
OIDC
授权
和身份验证端点来重构此解决方案。然后,我们需要“n”附加端点,这些端点依赖于OIDC端点作为验证
令牌
的
中心权限。这将使我们能够在不断增长
的
服务骨干上建立更多
的
端点,而不必将
浏览 1
提问于2015-12-21
得票数 1
回答已采纳
1
回答
使用守护进程/控制台应用程序调用Azure AD保护自己
的
具有特定作用域
的
Web
n
、
、
我在dotnet核心中有一个自定义
的
Web
,我已经使用
授权
(Policy= "Admin")保护了
web
。 我已经注册了应用程序注册在Azure广告中
的
网络
api
。现在,当我使用范围-
api
://{guid}/.default (所有权限)请求OAuth 2.0
令牌
端点(v2) -{tenantID}/OAuth2/v2.0/
令牌
时,请求访问
令牌
浏览 4
提问于2020-04-23
得票数 1
回答已采纳
1
回答
问:基于
令牌
的
auth和Javascript,您能保护其他客户端文件不被访问吗?
、
、
例如,我有一个包含特定文件
的
目录,您需要一个特定
的
角色才能访问它们。 是否有可能在登录之前保护我
的
SPA不被访问?或者,是否有更好
的
解决方案,让您最终得到一个受保护
的
api
、服务器上
的
文件夹/文件、SPA和一个无声
的
更新机制,就像在OIDCClient中一样?
浏览 2
提问于2016-11-16
得票数 0
回答已采纳
1
回答
Oauth2断言
授权
:为什么没有刷新
令牌
?
、
我正在研究Oauth2,以允许开发人员
授权
其应用程序
的
用户使用我
的
服务。我发现一些消息来源说,当用户发送断言(在我
的
例子中是JWT)时,我
的
授权
服务器应该返回访问
令牌
,但它不应该返回刷新
令牌
。我想知道返回刷新
令牌
有什么坏处。开发人员可以通过调用一个
Api
来使刷新/访问
令牌
无效
,该
Api
使从特定JWT
的
id授予
的
任何访问
浏览 4
提问于2017-02-23
得票数 1
1
回答
如何在服务器端更改作用域时使JWT
令牌
无效
、
、
、
调用身份验证服务器以获取
令牌
时...我返回一个jwt
令牌
,包括其中
的
作用域(例如read:orders和write:orders),以及
api
标识符(../serv/
api
/v1/order)。当我使用then
令牌
时,我将其作为持有者
令牌
在身份验证头中传递。当我检查
令牌
是否有效时,我检查过期日期..如果被调用
的
API
与audience相同,并且被调用
的
端点<e
浏览 26
提问于2021-03-29
得票数 0
1
回答
为了验证后续请求,
Web
在哪里存储生成
的
令牌
?
、
我有一个
Web
和AngularJS客户端。
API
使用visual提供
的
默认
授权
提供程序来使用grant_type 'password‘生成
令牌
请求上
的
令牌
。AngularJS客户端可以通过使用凭据调用
令牌
端点,从
Web
获取承载
令牌
,然后传递此
令牌
以在
API
中执行
授权
请求。 当AngularJS在任何
授权
的
API
浏览 7
提问于2016-11-10
得票数 3
回答已采纳
1
回答
Azure AD身份验证
令牌
未能通过
web
api
授权
、
、
、
我在Azure上有一个需要
授权
的
web
-
api
,我正在使用Azure AD对帐户进行身份验证并生成访问
令牌
。我可以使用ADAL以两种不同
的
方式从Azure AD成功获取同一帐户
的
访问
令牌
,但只有一种方式由
web
-
api
授权
,另一种方式失败。以下是使用给定
的
用户名和密码以非交互方式对帐户进行身份验证,但
令牌
未经
web
api
<em
浏览 21
提问于2019-05-29
得票数 0
1
回答
Azure数据工厂-如何告诉Azure等号是字符串而不是比较?
、
、
我正在尝试使用Azure Data Factory中
的
Web
活动进行非常入门级
的
REST
API
调用。为此,我需要传递一个
授权
令牌
(这是大多数
web
API
的
典型做法)。我遇到
的
问题是我
的
Authorization token包含特殊字符(这是许多
web
API
的
典型特征)。导致问题
的
字符是一个双等号==和一个正斜杠/
浏览 2
提问于2021-05-11
得票数 0
1
回答
重定向上
的
.Net核心浮动型跳过
授权
头
、
、
、
、
在一个.Net核心
web
API
中,我使用Swashbuckle集成了Swagger。
API
是受保护
的
,因此在Swagger UI中执行某些请求之前,用户需要进行
授权
和登录。这一切都很好用。现在,一个
API
调用创建一个预签名
的
URL,并向文件服务器返回一个HTTP重定向(预签名
的
URL)。 问题是Swagger UI将带有JWT
令牌
的
授权
头发送到文件服务器(MinIO)。这会导致文件服务器接收两种不
浏览 27
提问于2019-06-13
得票数 3
回答已采纳
1
回答
Microsoft Graph逻辑应用程序认证
、
、
我遵循了本文中
的
说明。 当前通过身份验证
的
上下文对此请求
无效
。当向需要用户登录
的
端点发出请求时,就会发生这种情况。例如,/me需要一个登录用户.代表用户获取一个
令牌
,以便向这些端点发出请求。对于移动和本地应用程序使用OAuth 2.0
授权
代码流,对于单页
web
应用使用OAuth 2.0隐式流。然后,我添加了一个oAuth
令牌
调用来获取
令牌
。
浏览 2
提问于2020-08-12
得票数 1
回答已采纳
1
回答
如何使用POSTMAN工具在Moodle上发布请求
、
我想在Postman中创建一个
API
请求,在Moodle中创建一个类别。以下是我在Moodle所做
的
步骤: 在“
授权
”选项卡下,我选择了Bearer
令牌
,并从Moodle服务中添加了
令牌
。 当我发送请求时,我得到
的
是
无效
令牌
-<e
浏览 0
提问于2019-09-05
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券