腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
AuthorizeAttribute:如何尝试所有可用的身份验证模式?
、
、
、
、
现在,
我
也在同一个ASP.NET核心3.1应用程序
中
实现了一些
API
控制器
public class ConnectController : ControllerBase
我
意识到,承载令牌端点不是开箱即用的,所以我成功地
使用
OpenIddict实现了它,并且它工作得很好。
我
想在
角色
中
使用
授权
属性。换句话说,
我
想保持自由,改变
API
身份验证方法和实现
浏览 5
提问于2020-10-14
得票数 2
1
回答
为什么
我
不
能在
API
控制器
中
使用
角色
授权
、
、
、
我
在asp.net核心中用react模板创建了一个react项目,每个用户都有自己的账户。
我
环顾四周,发现
我
需要在启动文件
中
添加
角色
,并添加一个配置文件服务,这似乎起到了一半的作用。
我
可以这样看到我的
授权
令牌
中
的
角色
: "admin",但是当我将[Authorize(Roles = "admi
浏览 3
提问于2020-02-26
得票数 0
回答已采纳
1
回答
使用
asp.net标识在标识服务器4
中
实现
角色
、
、
、
我
正在开发一个身份服务器4作为令牌服务的asp.net MVC应用程序。
我
也有一个
api
,它有一些安全的资源。
我
想为
api
实现
角色
(
授权
)。
我
希望确保只有具有有效
角色
的
授权
资源才能访问
api
端点,否则将得到401 (未经
授权
的错误)。
控制器
中
,
我
有以下内容: [Authorize(Roles = "admin&quo
浏览 4
提问于2016-11-23
得票数 14
回答已采纳
2
回答
如何在没有身份框架的情况下执行基于
角色
的
授权
?
、
、
、
、
我
看的是一个web
api
,它在没有身份框架的情况下执行身份验证/
授权
。
我
的任务是添加基于
角色
的
授权
到这个网络
api
。例如,这样
我
就可以对管理
控制器
操作
使用
授权
(Roles= "Administrator")。在数据库用户表
中
,
我
创建了
角色
列,作为用户
角色
的占位符;从而执行基于
角色
浏览 20
提问于2022-07-07
得票数 1
3
回答
通过AddIdentityServer将索赔添加到IdentityServer安装程序
、
、
、
我
有一个SPA,它有一个ASP.NET核心web
API
,以及
使用
AddIdentityServer和AddIdentityServerJwt打开的内置身份服务器});[Authorize(Policy = "IsAdmin")][HttpDelete("
浏览 0
提问于2019-05-24
得票数 8
1
回答
如何在ZF2
中
授权
失败时跳过
控制器
操作
、
、
、
我
正在ZF2上实现REST
API
。现在
我
需要检查Module.php上的
授权
令牌,如果
授权
失败,则返回错误。但是
我
不知道如何从Module.php返回响应。
我
写了代码在onBootstrap的调度事件
中
检查
授权
。如果
授权
失败,如何在
不
访问
控制器
的情况下从Module.php返回错误。因为只有exit函数/调用才有可
能在
不
访问
控
浏览 0
提问于2013-01-30
得票数 2
回答已采纳
1
回答
如何从另一个应用程序调用基于
角色
的
授权
网络
API
?
、
、
、
、
我
有一个web,它为每个
控制器
和操作
使用
角色
授权
(例如:[Authorize(Roles="test")] )。 这个
API
是一个独立的应用程序,没有实际的MVC站点,所以没有登录方法。因此,假设
我
有一个单独的“学生”应用程序,它需要显示当前学校所有学生的列表。在
API
中
,
我
有一个基于
角色
的
授权
方法,从数据库
中
检索所有当前的学生。如果
授
浏览 2
提问于2015-10-28
得票数 0
2
回答
Blazor服务器
中
基于动态
角色
的
授权
、
、
我
刚开始
使用
blazor服务器。
我
已经实现了基于
角色
的asp.net核心身份
授权
。但是
我
不想硬编码
授权
属性上的
角色
。
我
希望稍后创建
角色
,并指定它在
不
接触源代码的情况下可以访问哪个
控制器
和操作。如上图所示,
我
如何在blazor服务器
中
创建基于动态
角色
的
授权
?
浏览 18
提问于2021-12-31
得票数 1
回答已采纳
1
回答
如何在所有http请求中发送x令牌?
、
、
我
用hipster生成器生成了一个应用程序,并创建了一个新工厂来调用
我
的服务。所有现有的服务都是在报头中
使用
x-csrf令牌调用的,但是当我试图用工厂创建一个Get或Post时,
我
得到了de 401,Unauthorized。在
我
的应用程序配置
中
,
我
有以下内容: $httpProvider.defaults.xsrfCookieName = 'CSRF-TOKEN'; $httpPro
浏览 1
提问于2015-08-04
得票数 0
回答已采纳
2
回答
MVC5 -在
控制器
中
使用
角色
、
、
、
希望在这方面提供帮助:有人能解释一下
我
如何以最简单的方式实现以下目标吗? 从
我
的SQL (实体)
中
读取一个"Login
浏览 7
提问于2014-02-12
得票数 1
回答已采纳
1
回答
asp.net Mvc5
中
通过动态验证实现的访问
控制器
和方法
众所周知,在asp.net Mvc5应用程序的默认安全系统
中
,我们可以通过
角色
名来访问
控制器
。但是当我们将
角色
名设置在
控制器
之上进行
授权
时,它的硬编码不是动态的。所以我想通过
控制器
名称和方法来设置
授权
。这就是
为什么
我
设计了一个表,它有一些列,比如:
控制器
名称,isEditable,isDeleteae,roleid现在
我
想通过
控制器
名称在
控制器
上
浏览 1
提问于2015-10-21
得票数 0
1
回答
自定义
授权
属性显示拒绝消息而
不
路由到
控制器
、
、
在
我
的ASP.NET web应用程序
中
,
我
使用
CustomAuthorizeAttribute进行访问控制。因此,通常的方法是,如果用户
角色
不
匹配,用户将重定向到
控制器
,并显示拒绝访问的页面。如果用户
角色
与
授权
不
匹配,就不
能在
视图上显示消息或警报或其他东西而
不
路由到
控制器
,有什么方法可以这样做吗?
浏览 5
提问于2022-02-07
得票数 -1
回答已采纳
1
回答
如何为ASP.NET MVC5 Web创建具有
角色
和权限的自定义
授权
?
、
、
、
、
我
试图在
我
的Web上实现一个基本
角色
授权
,但最近
我
意识到我不能
使用
它,因为
我
有一个数据库,其中
角色
与用户相关(很多-许多),
角色
与权限相关(很多到多),比如创建、更新.等等,因此
我
试图为用户权限和
授权
访问
API
中
的操作的
角色
找到最佳解决方案。另外,
我
不知道更好的方法是否是仅仅在前端
控制器
中
<e
浏览 0
提问于2019-01-21
得票数 1
回答已采纳
3
回答
Spring Boot安全配置HttpSecurity
、
、
、
、
为了
授权
请求,我们覆盖了configure(HttpSecurity)方法,我们在其中提到了访问我们想要的
角色
的
API
。但是我们没有提到的
API
可以在
不
登录的情况下访问。
为什么
会出现这种行为?
我
没有为
API
编写permitAll(),
为什么
这是默认行为?.antMatchers("/").hasRole("USER")
浏览 0
提问于2021-04-03
得票数 1
1
回答
即
使用
户拥有
角色
,JWT也
不
授权
角色
。
、
、
我
在尝试限制对
控制器
的访问。
使用
角色
,
我
已经创建了一个具有
角色
的用户,但是
我
得到了一个未经
授权
的异常。: Controller //Omitted for simplicity但是,当我尝试访问
控制器
上的任何方法时,
我
将得到一个403,但是,如果
我
删除
授权
属性,那么所有操作都很好。
我
给人的印象是,这件事完全可以办到。例如,<e
浏览 5
提问于2020-09-10
得票数 0
回答已采纳
1
回答
Aps .net IdentityServer4
授权
、
、
、
、
我
使用
带有asp .net标识的.net作为身份验证点。
我
的
API
/WebApps调用身份服务器来获取访问令牌。 现在,如何在
我
的
api
/app
控制器
中
授权
在某些操作之前或内部操作之前
使用
?
我
可以添加
角色
来访问令牌,然后在
控制器
中
(在web /web应用程序
中
)
使用
Authoriz
浏览 5
提问于2017-05-11
得票数 0
回答已采纳
1
回答
服务结构和标识服务器4
、
我
对身份服务器很陌生,并且在
我
的开发
中
设置了它,并且它主要在
使用
单个节点时工作。如果
我
切换到5个节点,它有时工作,有时
不
工作。
我
在
控制器
上有
授权
属性,它扩展了一个基本
控制器
,该
控制器
具有从用户声明
中
获取用户
角色
的函数。然后
我
试着打电话,但这次是未经
授权
的,得到了同样的结果。,但似乎遗漏了很多,所以我的第一个问题是:
为什
浏览 2
提问于2016-11-23
得票数 2
1
回答
Keycloak资源服务器
授权
流程
、
我
刚接触Keycloak,正在尝试找出
授权
服务(资源服务器)是否能满足
我
的需求。
我
有以下场景:客户端应用程序正在尝试访问位于
API
网关后面的
API
端点。
我
想对应用程序进行身份验证(
使用
id和secret),如果是应用程序A,则允许其访问端点/credits,如果是应用程序B,则允许其访问端点/debits。
我
假设
API
网关应该验证呼叫是否应该被拒绝。你能告诉
我
我</em
浏览 0
提问于2020-12-23
得票数 0
1
回答
基于
角色
和策略的同一
控制器
动作的身份验证
、
从MS docs
中
,
我
可以看到我可以定义多个
角色
。
授权
( HRManager = "HRManager,Finance"),这意味着用户必须处于HRManager或Finance
角色
中
。
我
还为此操作定义了基于资源的策略,名为"ResPolicy1“。
我
想要实现的是,用户可以在
角色
HRManager或
角色
财务或ResPolicy1是满意的,这三者之一。
我
可以像这样<em
浏览 3
提问于2020-06-08
得票数 1
1
回答
使用
MVC
授权
的隐式
角色
分配
、
、
、
、
我
正在
使用
我
自己的自定义
授权
属性MyAuthorizeAttribute : AuthorizeAttribute来进行
授权
,这是非常有效的。问题在于
角色
分配。在
我
所
使用
的安全模型
中
,如果用户有Admin
角色
,User和Manager
角色
包含在admin
中
。所以允许访问所有方法。因此,直观的解决方案
浏览 3
提问于2014-02-02
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券