腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(2845)
视频
沙龙
2
回答
保护
无需
登录
即
可由
移动
应用程序
访问
的
REST-API
、
、
、
、
我想通过
移动
应用程序
(react-native)安全地
访问
REST API(.net),该
应用程序
没有
登录
,但在第一次打开
应用程序
时,会在后台创建一个具有唯一ID
的
用户。客户端
应用程序
-可以使用一些UID进行标识。 后端服务-客户端
应用程序
需要调用该服务来检索一些列表。
保护
此后端服务
的
最佳实践是什么?我不想通过
登录
/密码来
保护
(因为客户端不应该被要求“
浏览 27
提问于2019-03-05
得票数 2
回答已采纳
1
回答
使用社交
登录
访问
私有API
、
、
我正在构建一个网站和一个
移动
应用程序
,它们都使用API从我
的
服务器上使用公共资源。是否有可能像Facebook / Twitter / Gmail那样使用社交
登录
来验证用户使用我
的
应用程序
?这将使我受益,因为我没有创建自己
的
安全层,并且完全依赖于他们
的
安全机制来
保护
我
的
API。 OAuth文档指出,用户授予对其受
保护
的
资源
的
访问</em
浏览 3
提问于2013-04-26
得票数 1
1
回答
Strapi -匿名浏览
我正在开发一个
移动
应用程序
,将允许用户浏览,而
无需
注册。我希望通过令牌
保护
我
的
所有端点。 我们该如何允许匿名浏览呢?
即
向匿名用户提供令牌。
浏览 1
提问于2017-12-19
得票数 1
1
回答
TripIt long last标记
、
、
当我在我
的
应用程序
中
登录
tripit时,我会得到一个
访问
令牌。如何创建
访问
令牌,以便在使用
应用程序
的
任何其他时间
访问
受
保护
的
资源?而
无需
再次且未经授权地获取请求令牌。
浏览 0
提问于2012-08-09
得票数 0
回答已采纳
1
回答
OpenID连接第一和第三方依赖方体系结构
、
我正在为X1和Company-X
的
X2
应用程序
编写
REST-API
。为了让用户
访问
和
登录
到X1和X2,他们应该有一个有效
的
Company-X帐户,就像你需要谷歌帐户来使用gmail和google+一样。X1是用户代理,X2是服务器.Company-X包含授权服务器和资源(受
保护
的
REST-API
)。 这是这种情况下推荐
的
体系结构
浏览 1
提问于2016-10-23
得票数 1
回答已采纳
2
回答
如何允许laravel只用于
移动
应用程序
?
、
、
、
我正在使用react本机+ Laravel构建一个
移动
应用程序
。
移动
应用程序
无需
注册/
登录
即可公开
访问
。 我想要
的
是,如何只允许
移动
应用程序
访问
API。API不应允许来自web。
浏览 0
提问于2019-05-13
得票数 4
回答已采纳
1
回答
SPA webapp SSO联合会
、
、
、
、
我有一个SPA网络
应用程序
使用openidconnect进行身份验证和本地密钥披风授权。这个
应用程序
现在
移动
到使用AD、kerberos票证和中央SSO
的
windows onprem基础设施上。用户
登录
他们
的
窗口会话,然后我们将能够透明地
登录
在我们
的
SPA网络
应用程序
。(
即
无需
输入凭据)如何将kerberos票证/身份验证转换为Openidconnect世界?魔法在哪里?我们在
应用
浏览 11
提问于2022-03-31
得票数 0
回答已采纳
1
回答
如何
保护
AndroidManifest.xml?
、
如果我
的
英语说得不好,我很抱歉,希望你能理解。 我
的
问题是如何
保护
AndroidManifest.xml。我有Android studio项目
应用程序
,我尝试使用firebase构建
登录
活动,因为我只想要
访问
应用程序
的
用户高级版。但我有问题,在AndroidManifest.xml中可以使用apkEditor或apktools进行编辑,只需编辑和删除.Activitylogin,并更改或替换为我
的
应用程序
无需
浏览 4
提问于2018-02-09
得票数 1
1
回答
Azure AD
登录
、
、
我有一个受Azure AD
保护
的
web
应用程序
。我希望能够允许一些人
访问
此
应用程序
。我已在我
的
目录中为这些用户创建了一个帐户,我希望在不重定向到Azure AD
的
情况下将他们
登录
。有没有办法获得Azure身份验证cookie,并允许他们
访问
我
的
应用程序
,而
无需
将他们重定向到
登录
?我知道用户名/密码,并希望能够在幕后进行
登录
。
浏览 1
提问于2015-07-22
得票数 0
2
回答
Jasig CAS单点登出-注销
、
、
我在这些主题上
的
知识有限,我不能在这一点上走得更远。 我安装了一个CAS服务器,并且有两个相同java
应用程序
的
实例指向该CAS服务器(如果我不使用adecuates术语,请道歉)。因此,当我
访问
我
的
客户端
应用程序
的
受
保护
资源时,我被重定向到CAS
登录
页面,如果凭据正确,我检查我
的
数据库,然后
访问
资源。然后,如果我从客户端
应用程序
的
第二个实例
访问
浏览 5
提问于2015-01-21
得票数 1
4
回答
只携带钥匙斗篷
的
客户:它们为什么存在?
我正试图把我
的
头脑集中在bearer-only客户端
的
概念上。您无法从带有bearer-only客户端
的
密钥披风中获得令牌。 纯承载
访问
类型意味着
应用程序
只允许承载令牌请求.好
的
,如果我
的
应用程序
只允许承载令牌请求,如果我不能使用客户
浏览 6
提问于2019-11-18
得票数 57
3
回答
如何
保护
图像URL不受未经身份验证
的
角度
访问
、
、
在我
的
角度
应用程序
,它没有,图像url,如何
保护
那些url不被未经授权
的
访问
?例如,url可以复制并粘贴到任何浏览器(
无需
身份验证)或发送到任何地方。需要建议。提前谢谢。
浏览 2
提问于2020-01-05
得票数 1
回答已采纳
1
回答
标识服务器4和api
应用程序
、
、
首先我创建一个解决方案,在这个解决方案中创建api、identity server 4
应用程序
和web
应用程序
。我
的
问题是,用户表可以共享api和标识服务器4。因为
移动
应用程序
使用api
应用程序
注册用户。
浏览 0
提问于2019-02-02
得票数 0
回答已采纳
2
回答
Tomcat 7-
保护
webapp文件夹下
的
文件夹
、
、
我
的
web
应用程序
是“myweb”,在这个web
应用程序
中,我
的
代码在“”文件夹下引用'123.pdf‘ | | |--123.pdf 我希望资源(123.pdf)仅供
登录
用户使用,当我试图通过粘贴()直接
访问
浏览器地址栏时,
无需
登录
门户,就可以
访问
该文件。基本上,我想
保护
‘webapp
浏览 2
提问于2013-08-09
得票数 2
回答已采纳
1
回答
如果我使用facebook/google帐户凭证
登录
到某个站点,那么它是哪种类型
的
OAuth授权?
、
、
、
如果我使用facebook或google或twitter帐户凭证
登录
到一些站点xyz.com -那么它是哪种类型
的
OAuth授权类型?因为OAuth使用了几种授权类型,所以我想知道在上面的场景中使用了哪种特定
的
授权类型。
浏览 25
提问于2021-08-07
得票数 0
1
回答
您可以使用MFA设置Azure门户吗
在AWS中,我可以设置MFA,这样当我
登录
控制台时,除了密码之外,还必须从我
的
手机输入MFA代码? 有没有一种方法可以为设置MFA
浏览 1
提问于2018-04-17
得票数 0
2
回答
用户OneDrive上
的
UWP备份
、
我想实现Password
应用程序
的
OneDrive备份-而不要求用户输入
登录
/密码(用户已经
登录
到MS帐户)。我尝试了许多关于
访问
OneDrive
的
例子,它们都过时了,而且都不起作用: Azure OneDriveSDK(V1,V2)图-来自Azure注册门户-两个示例
应用程序
已注册
的
应用程序
-不能与windows我遇到了两个主要问题:授权,大多数示例是为企业SharePoint
访问
创建
的
浏览 33
提问于2020-06-29
得票数 0
1
回答
Joomla中受密码
保护
的
RSS提要
、
、
我想从Joomla 2.5中
的
帖子生成RSS提要,这些帖子只对
登录
的
用户可用。这些提要需要主要通过
移动
设备上
的
RSS阅读器来
访问
。我如何对它们进行密码
保护
,以使用户
的
RSS阅读器可以使用与
访问
网站上
的
新闻相同
的
登录
和密码来
访问
它们?这个是可能
的<
浏览 1
提问于2012-12-27
得票数 2
1
回答
角质钥匙斗篷:按需授权
、
、
我想知道如何实现由Keycloak
保护
的
角
应用程序
,
即
只
保护
一些资源
的
方式。例如: 未经授权
的
用户
访问
private ->用户将重新注册到keycloak
登录
页面。
浏览 3
提问于2016-09-30
得票数 4
回答已采纳
1
回答
v8
访问
令牌到期期间
的
“禁用
访问
”?
据我所知,控制台管理选项卡中
的
应用程序
访问
控制(如禁用
访问
)是为了控制
应用程序
访问
受
保护
的
资源,并发现该特性对适配器过程调用和与安全框架相关
的
调用(例如
登录
)是实时
的
。但是,在
应用程序
的
开头使用obtainAccessToken()调用作为第一个API调用时,似乎没有在“实时”
应用程序
中应用相同
的
特性。阻止对
应用程序</
浏览 5
提问于2017-01-25
得票数 0
回答已采纳
点击加载更多
相关
资讯
微软 Outlook 安卓/iOS 版将支持多因素验证器功能
Voyager现拥有13.34亿美元的资产,拟向客户提供两种初始恢复的方式
黑客利用零日漏洞窃取了 5000万Facebook 用户的访问权限
Adobe Creative Cloud 750万用户数据遭泄露
黑客利用零日漏洞窃取了5000万Facebook用户的访问权限
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券