腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
为什么
在
sails.js
blueprint
rest
api
中
,
任何人
都可以
在
没有
身份验证
的
情况下
将
/
POST
/
GET
提
交给
任何
用户
?
rest
、
sails.js
我使用
sails.js
已经有几天了,我开始创建我
的
用户
模型和
REST
API
。我还在应用程序
中
实现了Passport,用于对
用户
进行
身份验证
。我正在摆弄我
的
请求,并注意到我可以对其他
用户
的
数据做
任何
我想做
的
事情,即使我是以不同
的
用户
身份登录
的
,也不需要提供密码(只需要id)。似乎
任何人
浏览 10
提问于2016-09-13
得票数 1
回答已采纳
1
回答
Django
Rest
框架如何为未经
身份验证
的
用户
应用对公共
api
的
限制?
python
、
python-3.x
、
django
、
django-rest-framework
我有一个未通过
身份验证
的
用户
的
联系人表单
api
。所以
任何人
都可以
访问我
的
网站并提交表格。我
在
reactjs中集成了我
的
api
。但是,如果
任何人
直接访问
api
url,
都可以
查看json数据。
任何人
也可以使用
api
url使用POSTMAN提交
post
请求。如何限制
任何人
查看<
浏览 2
提问于2022-06-07
得票数 1
1
回答
如何为默认
的
Sails.js
REST
API
定义自定义父路由?
node.js
、
sails.js
在
Sails.js
中
,当我用sails generate
api
<name> [param1, param2, ...]创建一个
API
端点时,它默认根据文件名提供
REST
api
--即generate
api
users会在localhost/users上创建一个端点来响应
GET
、
POST
、PUT、DELETE等请求。我希望保留此功能,但将其嵌套在例如/
api
浏览 14
提问于2019-11-16
得票数 0
1
回答
Django
Rest
框架JWT
用户
注册/登录概念
django
、
api
、
django-rest-framework
、
jwt
、
django-rest-framework-jwt
我正在用Django
Rest
框架创建一个Login/Register,它由我
的
前端使用,使用JWT进行
身份验证
,有些基本
的
事情我似乎无法理解,也许有人可以帮我解决问题。我创建了一个端点来注册
用户
(
POST
到/users/)。一开始,如果我尝试使用Postman发送请求(
在
Django上,它将正常工作,我猜是因为它们已经发送了正确
的
身份验证
),我就得到了一个"Authentication cr
浏览 15
提问于2020-05-16
得票数 0
回答已采纳
3
回答
限制对WordPress
REST
API
的
访问
php
、
wordpress
、
wordpress-rest-api
有
没有
办法限制对WP
REST
API
的
url调用
的
访问?我正在使用WP
REST
API
来创建可通过URL访问
的
AJAX提要。type=
post
&filter[posts_per_page]=10 问题是,
任何人
都可以
在
我
的
网址末尾添加/wp-json/posts?type=
post
&filter[posts
浏览 1
提问于2015-08-19
得票数 7
1
回答
Django
Rest
框架-阻止对
API
的
访问?
django
、
api
、
rest
、
authentication
、
django-rest-framework
我使用Django
Rest
框架和令牌
身份验证
。到目前为止一切都很顺利。 我是不是遗漏了什么?我跟着方向走,我:
将
"username=blah&password=blah“发送到,并接收一个令牌作为回报。
任何人
都可以
在
第三方应用程序
中
做到这一
浏览 2
提问于2014-06-11
得票数 5
1
回答
如何保护包含
REST
调用
的
嵌入式代码
web-application
、
web-service
、
api
、
web
、
node.js
我是一个谷歌分析,如服务,你嵌入生成
的
代码到你
的
网站,并跟踪某些数据。我有一个后端
REST
,但我不知道如何在不公开所有
身份验证
数据
的
情况下
在前端安全地实现对它
的
调用。我担心,如果
用户
将
这段代码嵌入他们
的
网站,进行
身份验证
,例如会话ID或
用户
ID,
任何人
都可以
在
会话超时之前调用
api
,处理
用户
<
浏览 0
提问于2019-07-11
得票数 1
2
回答
保护
用户
注册
API
javascript
、
html
、
node.js
、
api
、
sails.js
我目前正在编写一个带有HTML5 (节点框架)后端
的
Sails.js
web应用程序。现在,我
的
大部分
API
都针对我
在
PassportJS中使用
的
用户
身份验证
系统进行了保护。未经授权
的
用户
试图使用我
的
API
将得到401错误。 然而,系统中有一个漏洞,就是注册
API
本身。显然,我无法通过
用户
身份验证
来保护我
的
注册
浏览 1
提问于2014-09-25
得票数 3
回答已采纳
5
回答
“未提供
身份验证
凭据”响应
django
、
django-rest-framework
、
permissions
我正在为我
的
API
服务使用Django
Rest
框架。
在
我
的
settings.py
中
,我有以下
REST
_FRAMEWORK设置:
REST
_FRAMEWORK = { ...现在,我想更改权限类,以允许
任何人
使用一个视图。我应该能够
在
没有
任何
权限
的
情况下
执行创建操作。相反,我
在
尝试访问
API
时收到<em
浏览 67
提问于2019-08-19
得票数 2
回答已采纳
2
回答
如何在JIRA webhook
中
添加
身份验证
头
authentication
、
jira
、
webhooks
、
jira-rest-api
我正在编写一些Java
REST
API
,这些
API
将从通过JIRA管理控制台配置
的
Web Hook
中
调用。但是,
在
JIRA
中
配置web钩子时,我看不到
任何
添加
身份验证
头
的
方法。
在
没有
header
的
情况下
,存在安全性问题,因为
任何人
都可以
调用我
的
Java
REST
A
浏览 9
提问于2016-07-09
得票数 8
1
回答
在
laravel 8
中
使用中间件创建
身份验证
保护
php
、
laravel
、
api
、
laravel-8
、
laravel-middleware
我想创建一个新
的
卫士,将用于创建
用户
的
api
,我期望
的
是中间件(auth: u-
api
),但它不工作,只是重定向到登录仪表板再次
没有
显示
的
json如何像这样展示所有
用户
,而无需添加(authRoute::middleware('auth:u-
api
')->
get
('/halo', function(Request $request)
浏览 42
提问于2021-03-14
得票数 2
1
回答
为什么
需要为Azure服务添加一个已经被Azure保护
的
OAuth 2.0
azure
、
oauth-2.0
、
azure-active-directory
Backgournd:有人建议
在
OAuth
的
基础上添加一个
API
2.0授权。我在这里很困惑。它只在内部使用,并受Azure AD保护。而Azure
的
登录本身不是已经是某种OAuth 2.0认证了吗?
浏览 3
提问于2020-07-17
得票数 1
回答已采纳
2
回答
如何防止他人使用我
的
REST
API
?
node.js
、
reactjs
、
api
、
express
、
security
我已经使用expressJs开发了简单
的
REST
API
。我使用React作为我
的
客户端应用程序。所以问题是
任何人
都可以
看到我
的
API
端点,因为react应用程序
在
客户端。因此,他们还可以从我
的
REST
API
发出请求和获取数据。(他们可能会使用我
的
API
构建自己
的
客户端应用程序。)我已经看过一些关于这个问题
的
浏览 2
提问于2021-12-01
得票数 0
3
回答
REST
的
身份验证
?
node.js
、
rest
、
authentication
、
authorization
我是一个完全
的
初学者,并刚刚开始学习有关网页开发。现在我问自己一些关于
REST
的
问题:使用
身份验证
来保护
REST
是否有意义?如果是这样的话,常见
的
做法是什么?我
的
印象是
REST
的
存在正是因为我们试图让许多不同
的
用户
访问它们。现在,我想编写一个小应用程序,它向node.js服务器发出请求并取回一些东西。都是通过
REST
。
浏览 0
提问于2018-02-15
得票数 1
回答已采纳
1
回答
如何轻松地满足这些
API
安全要求?
html
、
api
、
forms
、
http-post
我正在与一家营销公司
的
web和他们
的
认证文档合作:
身份验证
需要与其他参
浏览 2
提问于2012-07-31
得票数 0
回答已采纳
1
回答
Django
REST
框架
中
自定义
身份验证
的
返回值
django
、
django-rest-framework
、
django-authentication
我正在尝试为Django
REST
Framework编写基本
的
自定义
身份验证
。() return Response(data='hello')
REST
_FRAMEWORK = { '
在
某些
情况下
,您可能希望从AuthenticationFailed ()方法引发一个.authenticate异常,而不是返回None。None
浏览 0
提问于2018-12-07
得票数 0
回答已采纳
4
回答
Ajax
中
的
安全性:如何防止cURL发布数据?
php
、
security
、
curl
我一直
在
寻找这个解决方案,这就是我
的
问题:if ($_
POST
["data"] == "delete")//Do something to delete something
浏览 0
提问于2011-05-09
得票数 3
回答已采纳
1
回答
WordPress
REST
允许
任何人
发布
javascript
、
php
、
wordpress
、
rest
、
wp-api
我正在WordPress上构建一个应用程序,它需要一个简单
的
前端表单,
任何人
都可以
提交需要保存在数据库
中
的
信息。我试图通过
REST
来处理这个问题。(由于应用程序
的
性质,
在
提交此信息时不能重定向页面。) 加载资源失败:服务器响
浏览 0
提问于2015-11-16
得票数 6
回答已采纳
3
回答
如何使用Amplify React
在
Python
中
获取确认后Lambda触发器
中
的
Cognito身份Id?
python
、
amazon-web-services
、
amazon-cognito
、
aws-amplify
在
注册时,我
在
Python中有一个
post
确认lambda触发器,用于存储
用户
信息(
用户
名、认知者id等)。
在
本地数据库
中
。我也想存储标识id,但似乎
在
event或context变量
中
找不到它。在
用户
登录后,我可以通过调用React
中
的
Auth.currentCredentials()找到身份id,但希望
在
注册过程
中
获得此信息。 在这方面的<em
浏览 83
提问于2019-03-23
得票数 3
1
回答
MongoDB Stitch
REST
API
-有效负载签名验证
mongodb
、
rest
、
api
、
mongodb-stitch
我正在开发一个沙盒集群&这是我
在
MongoDB Stitch
中
创建
的
一个新应用。 我需要了解MongoDB Stitch应用
中
的
“负载签名验证”。比方说,我需要创建一个
REST
GET
API
,它将为我获取一个产品列表,但此
API
调用必须经过
身份验证
。只有注册/经过
身份验证
的
用户
才能进行此呼叫。现在,您必须在
API
请求
中
浏览 2
提问于2018-11-20
得票数 1
点击加载更多
相关
资讯
大量西数硬盘被格式化,原因或是黑客互相攻击:还有新漏洞
Spring全家桶-SpringBoot Rest API
体验Django REST framework,解读REST架构风格
自动类型安全的REST.NET标准库refit
谈谈 Rest 风格
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券