腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(690)
视频
沙龙
1
回答
仅仅
为了
绕过
特定
API
调用
的
[
authorize
]
属性
而
生成
临时
JWT
令牌
是不是
很
糟糕
?
asp.net-core
、
jwt
通常,采购订单审批者需要登录以获得JSON Web Token (
JWT
),并导航到
特定
订单,然后单击approve/reject按钮。然后,系统将使用适当
的
控制器/操作继续工作。请注意,"Approve“控制器受
Authorize
属性
的
保护,但登录
的
用户将收到
JWT
以通过身份验证。现在一切都按预期进行了。然后,审批者将决定单击approve或reject按钮(这将照常
调用
Approve
API<
浏览 15
提问于2020-08-19
得票数 0
1
回答
验证web
api
接收
的
令牌
头
oauth
、
oauth-2.0
、
azure-active-directory
、
owin
、
power-automate
我
的
场景是,我有一个web应用程序,它通过OWIN对azure广告进行身份验证,并且我已经创建了web
api
,该
api
由HTTP Action通过Microsoft Flow
调用
。现在,在流程中,我已经使用Azure AD OAuth设置了HTTP
调用
,它成功地
生成
了授权
令牌
头,并
调用
了web
api
。首先,我像往常一样设置
Authorize
属性
,因为如果请求没有经过身份验证,就会强制登录,但在这
浏览 0
提问于2018-11-06
得票数 1
2
回答
使用
JWT
承载
令牌
和自定义AuthorizeAttribute标记角色枚举
c#
、
asp.net-mvc-5
、
oauth-2.0
、
asp.net-web-api2
、
jwt
我目前正在构建一个Web,它使用MVC 5和Web
API
2进行
JWT
和OWIN身份验证。我似乎让所有这些都像预期
的
那样工作。然而,我现在想实现角色授权,但目前遇到了困难。现在,当用户向我
的
oauth/token端点提交username和password时,我已经
生成
了我
的
JWT
,这将在我
的
数据库中查找该用户,并返回为该用户存储
的
enum Flag。(new Claim(ClaimTypes.Role, _userRole
浏览 0
提问于2016-12-08
得票数 0
2
回答
是否可以使用Open流进行身份验证,但又有另一个授权规则来源?
node.js
、
angular
、
oauth
、
openid-connect
、
angular-oauth2-oidc
Node服务器查询本地Active实例(
而
不是ADFS),如果用户进行身份验证,则使用存储在应用程序数据库(
而
不是AD)上
的
角色和特权来构建包含该用户声明
的
jwt
。然后,角应用程序(实际上有2)可以根据用户
的
权限使用
令牌
内容来抑制菜单选项/视图。在
调用
API
时,还将根据传递
的
令牌
计算使用该端点
的
权限。我想知道是否可以从客户端
调用
/
aut
浏览 4
提问于2022-01-10
得票数 1
回答已采纳
3
回答
如何在Web应用程序中验证IdentiyServer签发
Jwt
令牌
c#
、
jwt
、
identityserver4
、
webapi
、
bearer-token
我正在使用IdentiyServer向客户端发布
JWT
令牌
,
令牌
包含角色声明和一些其他声明,这部分工作得很好,我得到了具有所需声明
的
访问
令牌
。在我
的
web
API
应用程序中,我添加了以下代码来支持
JWT
身份验证: {}; 问题是,假设黑客
生成
了一个
JWT
令牌
,并声称他想要并对其进行签名,我<e
浏览 3
提问于2021-03-06
得票数 2
7
回答
如何将windows身份验证和
JWT
与.Net Core2.1相结合
authentication
、
asp.net-core
、
jwt
、
windows-authentication
windowsAuthentication": true, ..我已经尝试了以下代码片段来创建具有windows身份验证
的
JWT
令牌
: [ApiController] [
Authorize
(AuthenticationSchemes = "Windows")身份
浏览 0
提问于2018-09-03
得票数 6
1
回答
我
的
系统有多安全?
authorization
、
jwt
我想使用在我
的
服务器上验证
的
jwt
令牌
,
为了
存储
令牌
,我将
令牌
分成2部分--签名和有效载荷--签名存储在一个带有crsf保护
的
httponly samesite cookie中,并且有效负载存储在工人中(如果这不是我要存储
的
其他地方
的
一个好做法,那么它
的
安全性如何?我做了什么额外
的
事情吗?
浏览 0
提问于2022-07-10
得票数 0
回答已采纳
3
回答
GitHub应用程序-
生成
永久安装访问
令牌
authentication
、
github
、
github-api
是否有办法让安装GitHub应用程序
的
用户
生成
永久安装访问
令牌
,应用程序可以使用该
令牌
来验证和执行该应用程序
的
操作?我想要创建一个简单
的
GitHub应用程序,它将运行在CI服务器上,并使用来自其中一个测试
的
数据对PRs进行评论。由于这个应用程序是由用户在他们
的
CI服务器上运行,所以没有地方存储GitHub应用程序
的
私钥,
而
该私钥通常用于
生成
描述
的
访问
令牌
。理想<e
浏览 7
提问于2017-11-11
得票数 1
回答已采纳
4
回答
使用
JWT
生成
API
密钥,并在需要时重新
生成
相同
的
密钥。
api
、
jwt
、
key
最近,我发现自己需要为我
的
应用程序开发一个公共
API
。我用node.js和MongoDB开发了应用程序。经过一些研究,我决定使用
jwt
为用户
生成
API
密钥和身份验证。对于验证
jwt
令牌
,它们
的
好处是不需要将它们存储在数据库中,因为它们可以在不知道确切
生成
的
令牌
的
情况下被解码和验证。但是我看到许多应用程序在应用程序仪表板中向用户显示了他们
的
API
密
浏览 0
提问于2019-08-04
得票数 5
1
回答
如何从Spotify访问
令牌
检索数据以及如何验证访问
令牌
authentication
、
oauth-2.0
、
oauth
、
jwt
、
spotify
Spotify
Api
有一个选项,我目前正在使用该选项。当授权完成后,您将收到一个身份验证
令牌
,该
令牌
可以交换为访问
令牌
和刷新
令牌
。我目前面临
的
问题是:
为了
获得用户
的
Spotify ID,后端必须进行/me
调用
。这并不理想,因为Spotify有速率限制,这
很
容易以这种方式触发。通常,当您使用OAuth进行身份验证时,您将收到一个包含数据
的
JWT
令牌
,可能
浏览 2
提问于2021-03-01
得票数 1
2
回答
.NET框架MVC和Web
Api
Auth
JWT
.net
、
asp.net-mvc
、
jwt
、
asp.net-web-api2
、
bearer-token
我在MVC中有一个项目,使用
的
是.NET Frameworkv4.7,上面有一些WebApi。我需要知道
的
是如何使用中间件来授权HTTP请求和MVC Action请求
的
JWT
。
浏览 6
提问于2018-09-22
得票数 11
1
回答
C#和ASP.NET核心6:“会话”中
的
身份验证和用户详细信息
c#
、
asp.net
、
jwt
、
asp.net-core-6.0
在我看来,这个
令牌
的
工作方式就像一个cookie,只是它被手动地保存在用户端,并通过头传递给每个请求? 在授权头
而
浏览 2
提问于2022-01-26
得票数 2
回答已采纳
3
回答
ASP.NET中角色/组使用Auth0
的
授权
asp.net
、
asp.net-web-api
、
authorization
、
jwt
、
auth0
提前感谢你在这件事上
的
帮助!然而,如果我尝试授权(Roles= "myGroupName")授权失败。如果我将它手动添加到Auth0网站上
的
用户仪表板中,
而
不是通过扩展来分配,也会发生同样
的
情况。 我
的
项目
浏览 8
提问于2016-10-01
得票数 3
回答已采纳
3
回答
JWT
前端和后端
令牌
策略
node.js
、
api
、
rest
、
ember.js
、
jwt
我有一个用express nodejs服务器编写
的
后端,它托管RESTful
API
。 我没有连接到emberjs
的
DB,我不认为我应该这样做,因为它是严格意义上
的
客户端代码。我计划使用
JWT
在客户端和服务器端之间进行通信。当用户使用他们
的
oauth证书登录时,我从提供者那里得到一个JSON对象,其中包含uid、名称、登录名、access_token和其他详细信息。我正在努力选择一个如何处理用户注册
的
策略。因为它是OAuth,所以没有注册过程。所以流程是,如果用户不在我
浏览 0
提问于2016-04-21
得票数 39
回答已采纳
1
回答
如何验证和更改
JWT
Alg
asp.net-web-api
、
oauth
、
oauth-2.0
、
asp.net-core
、
aspnet-contrib
我正在使用ASP.Net OpenID连接服务器项目(ASOS)为我
的
WebAPI创建和使用
JWT
。我想知道如何检查"alg“类型。我知道一个可以传递“无”
的
问题,这意味着有人可以伪造
令牌
(我不确定是否只是
特定
的
库有问题,或者检查是否只是一般
的
好做法,但如果我执行该检查,我会感到更安全)。 此外,如何验证
JWT
的
完整性?目前,我
的
令牌
浏览 3
提问于2016-08-09
得票数 0
回答已采纳
3
回答
使用经过身份验证
的
用户保护REST
rest
、
api
、
security
、
authorization
我想了解一下如何验证对
API
的
调用
。创建用户帐户获取它们
的
令牌
作为响应
令牌
。
令牌
用于进行其余
的
调用
。我不得不承认,我并不完全相信在
调用
login时返回
令牌</em
浏览 0
提问于2020-03-08
得票数 2
回答已采纳
2
回答
OAuth客户端凭据安全问题
authentication
、
oauth2
、
tokens
B公司
的
用户需要一个服务来创建和阅读B公司不提供
的
文本注释。 B公司雇用A公司向他们
的
用户提供这种服务。A,以便当他们
的
站点在任何用户
的
浏览器上加载时,他们能够为他们
的
小部件检索访问
令牌
。当他们
的
用户与小部件交互时,小部件将向带有客户端访问
令牌
的
Resource发送请求,以便我们知道请求应该被授权,并且来自公司B站点。我们可以通过存储公司用户
的
唯一Id (例如:电子邮件)和该电子邮件
的</e
浏览 0
提问于2022-10-31
得票数 0
2
回答
对CSRF和XSS
的
保护(散列+加密)
rest
、
xss
、
csrf
问题1)从我所读到
的
中,我看到使用基于
令牌
身份验证
的
RESTful
API
的
应用程序
很
容易受到XSS
的
攻击,如果
令牌
存储在浏览器
的
localStorage/sessionStorage
而
不是cookie这是因为,
为了
使CSRF工作,应用程序必须使用cookie。我说
的
对吗? 但是,既然
令牌
存储在localStorage/sessionStora
浏览 0
提问于2018-04-01
得票数 5
7
回答
如果
JWT
被偷了怎么办?
authentication
、
access-token
、
jwt
我正在尝试为我
的
RESTful
API
使用
JWT
实现无状态身份验证。实际上,这种担心适用于所有基于
令牌
的
身份验证。 如何防止这种情况发生?像HTTPS这样
的
安全通道?
浏览 5
提问于2015-12-14
得票数 281
回答已采纳
2
回答
针对用户和APIs
的
单独身份验证服务器
api
、
security
、
authentication
我正在研究云服务身份验证系统,我不完全确定处理身份验证请求
的
最佳方法是什么。我们计划将映像服务器作为一个独立于
API
服务器
的
进程运行,这样我们就可以彼此独立地扩展它们。使用
API
密钥处理请求身份验证相当简单,因为我们可以让映像服务器存储自己
的
API
密钥,并检查请求是否在头中提供(显然是通过HTTPS ),与
API
服务器一样。但是对于用户来说,它变得更复杂了。现在,我们已经设置了它,以便
API
服务器能够处理
生成
会话
令牌
浏览 0
提问于2016-09-07
得票数 19
点击加载更多
相关
资讯
NET Core API 框架实现接口的JWT授权验证
10分钟了解JSON Web令牌
架构必备“RESTful API”设计技巧经验总结
基于 Token的WEB 后台认证机制
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券