腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
跨多个容器的
安全
上下文
、
、
、
、
我有两个应用程序,
app
1在war中使用多个war运行,并使用spring
安全
(摘要)进行身份
验证
。
app
1在tomcat中运行,我在另一个web容器(glassfish)
app
2中运行另一个应用程序。
app
2使用基于表单的身份
验证
。这两个应用程序使用相同的用户名和密码,我需要从
app
2
验证
app
1,并在
安全
上下文中
验证
结果。我已经找过了,但找不到太多信息。有一些类似的场景吗??
浏览 0
提问于2011-07-13
得票数 3
1
回答
通过firebase的google认证方式
安全
吗?
、
、
我在react
app
.But中使用了firebase身份
验证
,后来很多人说firebase身份
验证
不太
安全
,他们建议我使用JWT身份
验证
或passport.js身份
验证
方法。但我不想因为它的simpleness.Now而放弃firebase,我正在考虑在firebase中使用谷歌身份
验证
signIn方法。firebase中的google身份
验证
是不是也不
安全
?在firebase中选择google身份
验证
安全
浏览 12
提问于2020-06-02
得票数 0
1
回答
将自定义应用程序身份
验证
与JAVA
安全
性相结合。有可能吗?
、
、
、
、
当前设置: 需要为
App
1和
App
2实现单点登录。我理解,为了能够在Websphere中实现SSO,应用程序必须使用Java
安全
性进行身份
验证
。当<em
浏览 2
提问于2015-06-08
得票数 1
回答已采纳
2
回答
一个项目中的symfony表单登录和api登录
、
、
、
我使用了Easyadmin包,使用了表单登录来进行
安全
和身份
验证
。我也有一些API,为此我需要一个自定义身份
验证
。我不知道如何才能改变我的security.yml以保留这两种情况。这是我的
安全
yaml: secured_area: enable_csrf: falselogin_path:
app
_login check_path:
app
浏览 2
提问于2022-07-27
得票数 1
回答已采纳
1
回答
如何实现该场景下动态更改密码?
、
App
1检查
app
2/
app
3的密码以
验证
身份,如果
app
2/
app
3通过
验证
,则允许
app
1从
App
2和
App
3接收信息。 出于
安全
考虑,
app
1必须每隔两小时更改一次
app
2/
app
3的密码。出于
安全
原因,有没有可能在不使用
app
1保存
app
2/<e
浏览 1
提问于2010-03-22
得票数 0
回答已采纳
1
回答
两个应用程序之间的共享会话-困境和方法
、
、
当前设置:在Websphere v8中部署了两个wars (
App
1和
App
2)。两者都有登录功能,用户可以输入用户名和密码进入应用程序。问题:有一项举措是“合并”这两个应用程序,
App
1中经过身份
验证
的用户现在可以直接访问
App
2,而无需登录和进行相同的会话。如果用户在未登录的情况下访问
App
2中的模块,则用户将被引导到
App
1的登录页面进行登录。 其他因素:
App
1和
App
2在同一个websphere实例中,在同一个框中,在同一
浏览 0
提问于2015-04-22
得票数 0
1
回答
是否有必要在web应用程序中使用表单身份
验证
?
、
、
、
我们需要一个高
安全
性的应用程序。不使用forms auth
安全
吗?使用ssl、httponly cookies和阻止xss实现
安全
应用程序就足够了吗?我知道的是;谢谢。
浏览 2
提问于2014-11-27
得票数 1
2
回答
尽管这两个证书都是由
验证
的CA颁发的,但获得ssl异常?
、
、
我在生产中有两个and应用程序,比如
app
1和
app
2。两者都在不同的网络服务器上。
app
1被
验证
为
安全
信托公司,
app
2由TrustWave控股公司进行
验证
。因此,两者都是经过
验证
的CA‘.
app
1 2试图将HttpsURLConnection设置为
app
1,并获得一些SSLException。我的问题是,如果这两个证书都是
验证
的,那么还需要在jre\lib\security文件夹中输入证书吗?
浏览 3
提问于2012-06-27
得票数 1
回答已采纳
1
回答
关于Android应用内计费
验证
机制
在Android应用内计费的示例代码中,
验证
逻辑写在
app
中,市场服务器返回的json字符串只是人类易懂的明文形式,没有经过任何加密。如果有人非常精通反编译,整个
验证
将非常容易受到攻击。另外,
验证
只保证支付到市场服务器的交易过程,而忽略了虚拟商品的交易或交付的
安全
性,这就带来了我们如何保证
app
和我们自己的服务器之间的计费的
安全
验证
的问题,比如防止在发送到我们自己的服务器之前故意改变从市场服务器返回的购买状态
浏览 1
提问于2011-12-08
得票数 0
1
回答
401一个客户未经授权,而另一个客户未获授权
、
、
、
、
应用程序A:仅限于匿名身份
验证
,在ADFS后面。IIS独立网站。 问题是
App
可以很好地访问API,但是
App
如果我删除API上的授权限制,
App
也可以访问它。当然,我需要这个授权来保护API免受未经授权的访问
浏览 3
提问于2016-07-23
得票数 1
回答已采纳
3
回答
如何使用应用服务环境在Azure上设置私有web应用
、
、
、
显然,您可以使用
App
Service Environment来实现这一点,但是关于它的文档并不多。 有可能吗?
浏览 1
提问于2016-09-28
得票数 0
1
回答
为什么我的测试没有无记名标记就通过了?
、
、
、
、
@GetMappingpublic ResponseEntity<List<FooDTO>> findAll(){return ResponseEntity.ok(fooService.findAll());
安全
配置:@EnableGlobalMethodSecurity() http.cors();
浏览 2
提问于2022-01-18
得票数 1
回答已采纳
1
回答
Azure函数在未启用时显示为匿名启用
、
、
我正在尝试创建一个
安全
的Azure函数。我在Azure门户中创建了它,身份
验证
为"Function“。我做了测试,它工作得很好,但是如果我转到函数
app
并单击左侧的"Authentication / Authorization“,它会显示:"
App
Service Authentication: Off”,并显示一条消息:在
app
Service
App
上启用匿名访问。所以我有几个问题: 1-要求将"code“作为查询字符串,这是否意味着
浏览 34
提问于2020-09-08
得票数 0
2
回答
如何跨子域名使用CakePHP认证组件?
、
我希望在以下位置为用户创建、密码更改和信用卡信息vies...as设置一个子域:
app
.mydomain.com(http) -一旦使用“
安全
”站点登录,用户将能够访问特定于应用程序的视图 在我的两个子域上使用CakePHP身份
验证
组件...当用户在“
安全
”上进行身份
验证
,然后被重定向到"
app
“子域时,我如何持久登录
浏览 0
提问于2010-08-20
得票数 0
1
回答
两个独立应用程序之间的身份
验证
握手
、
、
、
、
我需要从
安全
的角度为下面的场景提供解决方案的帮助。有两个独立的web应用程序
App
1和
App
2。用户将通过执行
App
1所要求的身份
验证
登录到
App
1。一旦经过身份
验证
,用户将找到一个超链接来访问
App
2。在单击超链接时,
App
1将将创建会话所需的最小参数(用户id)传递给
App
2。用户应该在“新选项卡”中代表传递的“User”登录到
App
2中。当前方法: 通过非对称加密,
App</
浏览 0
提问于2019-04-17
得票数 3
1
回答
Angular5路由:忽略canActivate后的路由
、
、
、
、
我正在尝试实现将公共区域和
安全
区域分开的路线。对用户进行身份
验证
:从SecureModel加载路由的路由应该“跳过”。用户没有经过身份
验证
:--从SecureModel加载路由的路由应该“跳过”。AuthGuard返回硬编码的false。如果我切换到真,所有的
安全
路线都是正常工作的。: '
app
/secured/secured.module#SecuredModule'{
浏览 1
提问于2018-04-14
得票数 0
1
回答
在三层体系结构中使用Spring
安全
性
、
、
我试图了解Spring
安全
是如何在三层体系结构中工作的。WEB <->
APP
<--> DB我将如何在应用程序中实现它?根据我的理解,我应该做以下几点: 身份
验证
提供程序将调用
APP
层上的服务,以实际
验证
针对DB的凭据。用户在WEB层上传递Security模块后,不再进行身份
验证
,而且每个WEB-->
APP
调用
浏览 2
提问于2012-09-11
得票数 0
1
回答
Spring
安全
配置拦截器URL句柄
、
、
、
、
我的Spring Boot应用程序在
安全
配置方面有问题。我想在URL中应用基本身份
验证
。我的应用程序的默认网址是
app
/v1/items,我的ap的
安全
网址是
app
/v1/secure/items。在给定配置的情况下,基本身份
验证
不起作用,我可以从两个URL获取项目。我无法配置antMatchers。 它怎么能处理呢?
浏览 0
提问于2017-01-30
得票数 0
回答已采纳
3
回答
如何使用PKCE授权流注销?
、
、
、
如果我有一个
app
和一个api。如果
app
通过授权服务器登录并与每个请求一起发送authorization: Bearer xxx头,则api可以在本地
验证
令牌。当用户(通过auth服务器)注销时,但是如果有人检索到这个token,他们将能够发出请求(如果令牌的身份
验证
是在服务器上本地完成的),但是token还没有过期,这是正确的吗?如果是这样的话,为什么这样的注销流被认为是
安全
的? 编辑:澄清主要问题:如果用户注销访问令牌仍然有效(假设我们进行本地令牌
验证
),为什么认为PKCE流是<e
浏览 10
提问于2020-06-25
得票数 0
回答已采纳
1
回答
使用不同身份提供程序的两个应用程序的SSO
、
、
、
应用程序B使用基于表单的身份
验证
,我不能对应用程序B进行任何修改。此外,应用程序A和应用程序B为身份
验证
维护不同的用户存储。用户在
App
中注册,注册成功后,它登录到
app
A,并从API调用一个API,这需要用户身份
验证
。的目标是确保一旦用户登录到应用程序A,他们应该能够调用
app
B的经过
验证
的API,而不需要再次登录应用程序B。我已经为我的场景想到了简单的解决方案(在某种程度上,这也是一种SSO方法) 一旦用户登录到
App
,服务器将对
App
浏览 4
提问于2016-01-27
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP 表单安全性验证
这些验证码不再安全
手赚APP下载任务APP的时候无限验证解决办法
马斯克:特斯拉 iOS App将支持双重验证
尴尬:车机APP人脸验证,车主需下车蹲地
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券