腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1755)
视频
沙龙
1
回答
Web
Api2
OAuth
承载
令牌
生存期
管理
、
、
、
不记名
令牌
不会失效。即使为同一用户颁发了新的
承载
令牌
,旧
令牌
仍然有效,并可用于访问API资源。1)持有者
令牌
一旦生成,即使凭证发生变化,也不会失效。 2)即使为同一用户名创建了新的token,该
浏览 6
提问于2018-02-23
得票数 0
1
回答
如何使用asp.net
web
api实现离线
令牌
、
、
、
、
我已经有了一个实现了
承载
令牌
的rest API,现在我需要允许api的客户端可以使用相同
令牌
的api连接一年。我认为在API中实现刷新
令牌
将有可能实现我的目标,但不可能在原始
令牌
过期后使用刷新
令牌
来获取新的
令牌
,我认为这是一个不好的气味,增加了API中每个
令牌
的时间,因为客户端必须选择是否需要离线
令牌
。我的应用程序接口是用ASP.NET
Web
API2
构建的,其中已经存在
OAuth</em
浏览 4
提问于2016-01-15
得票数 0
2
回答
基于
Web
2的跨平台授权
、
、
、
我有一个
WEB
服务,我打算与客户端一起使用,从浏览器到移动应用程序到windows桌面客户端。我遇到的所有授权示例和文档都与使用声明有关(这些声明只使用从浏览器发送的cookie?)我如何在
web
环境中为不仅仅是浏览器的客户端使用这样的声明?我目前正在使用基本上由我的网站生成的
令牌
,所以我将
令牌
发布在每个向
web
提出的请求上。这目前只适用于身份验证。但是我不希望每一个登录的用户都能够从html中获得这个
令牌
,并对其他他们无法访问的
web
方法进行服务调用。我不希望通过这样
浏览 3
提问于2014-12-23
得票数 0
回答已采纳
1
回答
web
2移动认证
、
、
、
、
我在
Web
API2
中有一个服务器,带有Owin
承载
身份验证
令牌
。config.Filters.Add(new HostAuthenticationFilter(OAuthDefaults.AuthenticationType)); 如何使用/启用移动本机应用程序使用
API2
浏览 3
提问于2014-01-09
得票数 0
回答已采纳
2
回答
转发标记IdentityServer
Web
、
、
我有一个
Web
应用程序,它需要使用
承载
令牌
调用
Web
。此服务将需要使用包含的用户凭据单独调用公共服务。所以:客户端-> API1 ->
API2
或者为API1到
API2
请求一个新的服务器到服务器
令牌
,其中包括用户声明。或重用服务器到服务器调用的接收
令牌
。
浏览 4
提问于2016-01-14
得票数 1
回答已采纳
1
回答
SPA应用程序使用的access_token自定义策略的B2C
生存期
是多少?
、
、
、
、
我无意中发现了这个声明
令牌
生命周期的microsoft文档。以及这些MSAL文档(这是我在
web
应用程序中使用的库) 微软文档 这与access_token
生存期
限制为2
浏览 13
提问于2022-06-16
得票数 0
2
回答
用于桌面和移动应用程序的
OAuth
2.0
我正在研究
OAuth
2.0协议。对于
OAuth
应用程序来说,
Web
2.0协议流是显而易见的。假设myapp.com想代表用户Alice访问protectedresource.com,那么Alice被重定向到https://protectedresource.com/
oauth
?redirect_uri=https://myapp.com
浏览 2
提问于2012-12-06
得票数 9
回答已采纳
1
回答
基于asp.net身份和安卓授权的混合认证
、
、
、
、
我在asp中做一个使用Identity (v2.0)的网站,还有一个通过
web
连接到网站的Android应用程序。我已经到了将身份配置为
管理
api的
承载
令牌
的地步。但是要执行签名,我发现的唯一方法是通过用户和密码,就像说的:或者通
浏览 3
提问于2014-06-24
得票数 2
回答已采纳
1
回答
如何通过在身份验证头中传递
令牌
从其他OAuthV2 API调用OAuthV2 API
我们的团队致力于以下应用程序:我们有一个场景,其中UIApp通过传递OAuthV2
令牌
来调用OAuthV2。现在,内部Api1调用
Api2
来获取一些数据。我的问题是: 我可以将Api1接收到的相同
令牌
(Token1)传递给
Api2
吗?还是需要在Api1中获得一个新
令牌
,以便在调用它时将它传
浏览 2
提问于2019-11-11
得票数 0
1
回答
Azure广告MFA的细节是什么?
、
、
、
我正在使用Azure ADB2C进行身份验证。我们已经介绍了MFA。然而,只有一件事我不明白。这是MFA的默认值。例如,被锁定或锁定所需的时间。我在哪里能找到这些细节?请告诉我!
浏览 11
提问于2022-02-02
得票数 -2
2
回答
在
OAuth
Web
API2
Web
服务中实现
API2
访问
令牌
、
、
、
、
我希望使用
OAuth
访问
令牌
创建安全的
Web
服务。我想防止在不登录的情况下使用
web
服务--没有访问
令牌
。有一个用
oauth
2实现
web
服务的示例项目吗?
浏览 3
提问于2014-05-31
得票数 8
回答已采纳
1
回答
同一用户的
OAuth
令牌
管理
,该用户登录两个不同的浏览器-- WSO2 API
管理
器
、
、
在我的
web
应用程序中,我使用SAML2
承载
断言配置文件从WSO2 API
管理
器获得
OAuth
令牌
。当同一个用户在两个不同的会话中登录到
web
应用程序时,我陷入了一个问题。在第一次登录时,API给这两个属于同一个用户的会话提供了两个唯一的
OAuth
令牌
。我认为这是因为SAML断言是不同的,即使用户是相同的。 当
令牌
过期时,问题就会出现。刷新
令牌
的第一个会话将获得一个新的
令牌
。但是,当第二个会话试图刷
浏览 1
提问于2014-07-08
得票数 1
回答已采纳
4
回答
Web
2,OWIN身份验证,SignOut不注销
、
、
、
我正在进行一些研究,以便使用Bearer作为身份验证机制(即,AngularJS UI,通过
Web
2项目中的OWIN进行身份验证)。我的登录功能很好,角色信息和所有这些都很好,但是我无法获得注销的
令牌
。我唯一能想到的是,
令牌
在服务器/API端是无状态的,因此不能过期或注销。( a)添加一个刷新
令牌
,它将创建一个在过去到期的新
令牌
--这是否有效?-实际上取消了它,它将发出一个新
令牌
.旧的还是有效的。 b)将
承载
令牌</em
浏览 6
提问于2014-07-03
得票数 31
回答已采纳
2
回答
OAuth
--如果刷新
令牌
被偷了怎么办?
看来我还不太明白刷新
令牌
背后的想法。 假设使用了短活访问
令牌
。此
令牌
可能会被窃取,允许攻击者访问重新来源,直到它测试(可能3600秒)。但是,如果他也设法窃取刷新
令牌
(应该不会比访问
令牌
受到更多的保护,对吧?)他不能简单地获得一个新的访问
令牌
吗?因为当有人拥有一个刷新
令牌
时,不需要任何身份验证来刷新访问
令牌
吗?
浏览 0
提问于2017-06-14
得票数 14
回答已采纳
1
回答
概念-api中的access_token有多长时间有效?
我正在研究概念-api的集成,我无法找到从它们的access_token有效返回的
OAuth
多长时间。它总是有效吗?
浏览 2
提问于2022-08-23
得票数 0
1
回答
利用实现ASP.NET核心
Web
的Jwt
令牌
安全
、
、
、
我们有一个ASP.NET核心
Web
,我想用来保护它。图形标记是有效的,我可以进行图形调用,它可以很好地工作。ValidateAudience = false // This is for testing }); 同样的配置也适用于Azure AD访问
令牌
浏览 1
提问于2019-04-02
得票数 3
回答已采纳
2
回答
在
OAuth
重定向网址中有访问
令牌
会不好吗?
、
、
我正在构建
oauth
登录流,我不确定是否做错了,因为我需要通过重定向URL将
承载
令牌
发回,比如/
OAuth
2/重定向? token =TOKEN。但是,不建议通过URL传递
令牌
吗?正如本所指出的 不要在页面URL中传递
承载
令牌
:
承载
令牌
不应该在页面URL中传递(例如,作为查询字符串参数).Instead,
承载
令牌
应该在采用保密措施的headers或消息正文中传递。浏览器、
浏览 1
提问于2020-10-14
得票数 3
回答已采纳
1
回答
wso2 api
管理
器的SAML扩展授予类型配置
、
、
我正在将SAML和saml配置为
oauth
2
承载
令牌
交换的wso2产品。idp的wso2标识服务器实例和配置为SSO服务提供者的同一个实例。和另一个saml2到
oauth
2
承载
令牌
交换的
oauth
2 api
管理
器实例。 当发布到时,我会得到以下错误。
浏览 6
提问于2015-06-03
得票数 1
1
回答
如何在SugarCRM中使用刷新标记?
、
、
、
、
", "download_token": "411000d2-..." } 现在,每次我刷新
令牌
时,我都会得到一个新的访问
令牌
和一个新的刷新
令牌
新的访问
令牌
的有效期为14400,但新的刷新
令牌
保持与前一个
令牌
相同的过期时间,我必须每隔四个小时再次使用用户名和密码才能获得新的刷新和访问
令牌
。我希望从用户那里获得用户名和密码,而不是
浏览 22
提问于2019-01-30
得票数 0
1
回答
Webapi中的
Web
应用程序ClaimsIdentity
、
、
我已经创建了一个mvc
web
应用程序,它使用openid通过Azure Ad进行身份验证,并获得声明和
令牌
。我正在与
Web
Api接口进行业务交易。网络Api被配置为
oauth
承载
令牌
。我已经在Azure Ad中为
Web
App和
Web
Api创建了单独的
oauth
客户端。我可以使用AuthenticationContext从Mvc控制器获取
Web
的
令牌
,以发送到
Web
的请求。M
浏览 1
提问于2015-12-15
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券