腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
API
进行
箱式
身份验证
,
无需
用户
授权
关于
使用
API
进行
Box认证的问题: 我们有一个需求,在这里我们需要从一个无头(非web)脚本与Box交互,以执行诸如将文件保存到Box文件夹/从Box文件夹检索文件/标记Box中的文件或文件夹等操作推荐的标准OAuth 2.0通过将
用户
重定向到盒子
授权
URI (https://developer.box.com/docs/authenticate-with-oauth-2)来要求应用程序
授权
。出于我的组织强加的安全原因,我不想
浏览 22
提问于2019-01-07
得票数 0
1
回答
如何
使用
Laravel实现微服务与
API
网关之间的认证与
授权
、
、
、
、
我试图在我的微服务和
API
Gateway.What之间实现
用户
的
身份验证
和
授权
,我现在拥有: microservice.User
API
网关,它可以请求任何微服务--在这里存储所有
用户
。laravel/passport的实现是为了对这个微服务中的
用户
进行
身份验证
。按原样工作,登录路由返回令牌,用于在microservice.Other 5微服务中对
用户
进行
身份验证
,<e
浏览 1
提问于2022-06-10
得票数 0
回答已采纳
2
回答
我不能很好地理解JWT认证
、
、
、
现在,许多开发人员
使用
JWT
身份验证
来
授权
api
调用。顺便说一句,如果黑客能够捕获经过
身份验证
的
用户
的
api
调用请求,那么他就可以拥有经过
身份验证
的JWT令牌。然后,黑客可以
使用
授权
的JWT令牌访问这个
api
,而
无需
进行
身份验证
。这样行吗?我想知道JWT
身份验证
实际上是安全的。你能解释一下吗?
浏览 5
提问于2017-08-04
得票数 0
回答已采纳
1
回答
如何允许通过ASP.NET核心中的唯一URL匿名访问其他受保护的资源
、
要访问我的
API
中的资源,
用户
需要获得
授权
,这是由我需要找到一种方法来生成特定资源的唯一URL,该URL可用于访问该资源,而
无需
用户
进行
身份验证
。
浏览 0
提问于2018-06-12
得票数 1
1
回答
在网站之间传递
授权
、
我们有几个站点(sub-1.mycompany.com、sub-2.mycompany.com、sub-n.mycompany.com)通过相同的身份服务器
进行
身份验证
。是否可以通过从一个网站到另一个网站的链接(查询字符串等)传递
授权
令牌(没有web
API
)。这样
授权
用户
就可以在所有网站上
使用
他的登录,而
无需
重新登录? 非常感谢 乌维
浏览 0
提问于2020-07-14
得票数 0
1
回答
基于Firebase和GoogleAuthProvider的增量
授权
、
、
提供以下代码对
用户
进行
身份验证
。You can use it to access the Google
API
.例如,一个支持将事件保存到日历的应用程序不应该请求访问,直到
用户
按下“”按钮。在不重新认证
用户
的情况下,
使用
Firebase无法实现增量
授权
.虽然可以
使用
将作用域添加到,但需要对
进行
后续调用(即对
用户
进行
重新
身份验证
)。是否有任何方法只提示
授权<
浏览 3
提问于2022-12-03
得票数 0
1
回答
使用
oauth2的Quickbooks online
API
、
、
、
我需要
使用
quickbooks来同步我的系统和我的客户在Quickbooks上的帐户之间的数据。我需要知道是否有可能完成oauth2
授权
流并在不需要人工交互的情况下
进行
API
调用(不需要与Intuit的
身份验证
和
授权
窗口交互)?2FMY_NGROK_URL.ngrok.io%2FOAuth2PHPExample.php&response_type=code&state=RandomState#/Authorize/COMPANY_ID 然后,Intui
浏览 1
提问于2017-08-04
得票数 2
2
回答
使用
Google Cloud Search的网站的隐式Google
API
授权
、
、
我正在尝试
授权
用户
在我们公司的内部网上
使用
Google Cloud Search (
使用
公司域名)。如果
用户
已经
使用
GSuite
进行
了
身份验证
,则只需调用gapi.auth2.authorize()即可。但是,如果
用户
尚未
使用
谷歌
进行
身份验证
(即,浏览器中不存在Google cookie ),则会提示
用户
确认
授权
所需的电子邮件地址(我们可以将<e
浏览 2
提问于2019-04-05
得票数 0
1
回答
google驱动器
API
授权
发布
、
我遵循了google驱动器上的教程,它说要持久化
身份验证
/访问令牌,我们必须
使用
刷新令牌,这样我们就不必每次调用
API
时都要求
用户
进行
身份验证
/
授权
。代码:require_once 'google-
api
-php-client/src$
浏览 0
提问于2014-02-18
得票数 1
2
回答
iframe和
api
的OAuth 2
身份验证
、
、
、
我
使用
iframes (或者Vue Electron的webview )
进行
UI集成,我还
使用
API
来实现这些服务之间的交叉通信。目前,我必须为每个服务
进行
两次OAuth 2
身份验证
:一次是作为iframe中自然
身份验证
的一部分,另一次是在我请求
用户
允许我访问该服务时(出于
api
的原因)。 有没有办法简化这个过程?
浏览 0
提问于2017-08-04
得票数 4
1
回答
安全Web
身份验证
和
API
访问
、
、
、
、
我想设计一个web应用程序,它保证安全的
身份验证
,并且只允许
授权
用户
访问
API
。其基本思想是简单地发送
用户
名和密码以获得
用户
身份验证
。
用户
可以
使用
session_id向服务器提出请求,而
无需
再次验证自己的身份。 当然,这是非常不安全的。但据我所知,为了不公开
用户
的凭据,我们可以应用TLS(https)对其
进行
加密。然而,在我研究的过程中,我熟悉了许多概念,如Base64、HMAC_
浏览 3
提问于2016-03-20
得票数 1
1
回答
SOA:
使用
多个客户端
进行
Rails
用户
身份验证
和
api
授权
、
、
、
、
如何允许第二个客户端对
用户
进行
身份验证
并访问我们的
api
授权
后端?请纠正我理解中任何不正确的部分。
用户
应该登录到应用程序,并且应用程序应该经过
授权
,
用户
才能访问
api
。将
用户
身份验证</em
浏览 6
提问于2015-05-27
得票数 0
1
回答
java v1.0.0失败,出现错误400:
用户
未被
授权
给这些作用域的受众
、
、
我正在尝试开发一个微服务来通过Auth0来处理
身份验证
。password, "Username-Password-Authentication") } 请求失败,状态代码400:
用户
未
浏览 7
提问于2017-05-17
得票数 1
回答已采纳
1
回答
已登录
用户
的OAuth2验证码
、
使用
OAuth2实现(无论是内部开发的,还是谷歌、脸书、亚马逊登录等第三方开发的),是否可以代表登录到移动应用程序或web应用程序的
用户
生成验证码,而
无需
用户
执行任何操作?获取
身份验证
码的典型流程要求
用户
对请求的作用域
进行
身份验证
和
授权
。但在本例中,
用户
已经通过了应用程序的
身份验证
,因此我希望避免要求
用户
再次登录。调用最终将交换用于刷新/访问令牌的验证码的外部第三方<em
浏览 10
提问于2020-02-20
得票数 4
2
回答
IBM Watson个性洞察力演示编辑问题
、
我最近下载了IBM个性洞察力演示(nodejs)。当我运行该演示并试图分析任何已经在列表中的人时,它会抛出一个错误。下面是该演示的UI
浏览 3
提问于2017-08-13
得票数 0
回答已采纳
1
回答
保护OData
API
调用免受内部
用户
内部的数据欺骗
、
、
有关证券化OData
API
的问题将在SAPUI5应用程序中调用。在遗留系统中,一旦
用户
成功地通过了
授权
,就可以直接从客户端向OData
API
发送带有
用户
ID和所需数据的请求,而
无需
在服务器端
进行
任何额外的安全检查。我担心的是,系统中的任何
授权
用户
都可能表现为特洛伊木马,理论上是欺骗自己的
用户
ID,并以另一个
用户
的名义执行一些操作。作为缓解措施,可以通过引入服务器端包装器从客户端封装OData <
浏览 0
提问于2018-10-02
得票数 0
回答已采纳
1
回答
使用
类似Facebook中的/share.php URL的网址将提示或地点添加到foursquare
、
、
我需要确认是否有任何规定,通过
使用
像Facebook share.php这样的公共url将内容分享到foursquare。
浏览 3
提问于2014-10-01
得票数 0
3
回答
YouTube
API
直播
、
、
、
、
我正试图
使用
API
在我的客户站点上嵌入一个实时事件视频。我正在尝试检索
使用
的公开livestream视频列表。 是否有其他方法来获取所有
用户
的公开livestream事件?
浏览 4
提问于2015-05-20
得票数 2
1
回答
API
AuthN/AuthZ和
API
网关
、
、
我已经
使用
NGINX+在
API
级别实现了
身份验证
,现在我担心它背后的
API
是否仍然需要
使用
APIs或JWT
进行
身份验证
?什么是最佳做法?我的观点是,有人可能有意或无意地进入内部网络,然后
使用
那些大范围开放的
API
(不
进行
身份验证
)。但是,另一方面,我有一个问题:在
API
网关级别上
进行
身份验证
的目的是什么?
浏览 0
提问于2020-12-01
得票数 2
回答已采纳
1
回答
如何避免每次
使用
实际服务时
使用
REST
身份验证
API
、
、
我需要
使用
rest服务n次,每次必须通过Java URL
身份验证
以编程方式登录才能
使用
实际的服务--我的应用程序将对
api
进行
n次调用,并且我不觉得每次访问
身份验证
URL来消费实际的服务,我怎么能登录一次并保持一定的时间来通过不同的HTTP请求
使用
服务n次?有时,我会得到连接超时,因为我经常点击
身份验证
URL
浏览 0
提问于2018-04-25
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券