腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
保护
来自
Inspect
元素
的
Ajax
请求
中
的
Authorization
标
头
、
、
、
我需要一些意见,当表单提交使用
ajax
时,如何
保护
JWT令牌,这是它在谷歌铬检查
元素
上
的
样子令牌是可见
的
,未知用户可以发布一些数据到它
的
端点,有什么想法来
保护
JWT令牌吗?如有任何意见,谢谢!
浏览 3
提问于2018-08-29
得票数 1
1
回答
向从html中发出
的
http
请求
添加
标
头
、
、
我通过要求api端点在
请求
标
头中携带授权令牌来
保护
它们。服务器确保该令牌在每个端点处存在并且有效。对于
来自
客户端代码(Angular 2)
的
请求
,一切工作正常。 但是如何处理
来自
html
的
请求
呢?如何为这些
请求
添加
authorization
标
头
?这是一个Angular 2应用程序,所以可能有几种解决方案。
浏览 0
提问于2016-11-18
得票数 0
1
回答
在JQuery
ajax
中使用基本授权
、
、
我正在创建一个
ajax
调用,如下所示: xhr.setRequestHeader("
Authorization
", make_base_auth(username, password)); 生成
的
HTTP
请求
标
头
包含当我直接从浏览器发出相同
的
请求
时,
浏览 2
提问于2013-10-24
得票数 0
2
回答
xmlHttpRequest是否可以访问Firefox
中
的
授权标
头
、
、
我可能遗漏了一些明显
的
东西。但 我正在尝试用greasemonkey插件来增强原生subversion http访问。目前,我正在使用CGI脚本运行PROPFIND等。我已经下载了一个Javascript DAV客户端,它将从中完成我想要
的
所有功能。假设我可以使用已经提供
的
用户凭证,那么我应该能够使用具有正确安全性
的
javascript获得扩展
的
subversion信息。我们在subversion服务器上运行基本身份验证,但我不知道如何使此库
中
的
xmlHttpReque
浏览 1
提问于2013-04-05
得票数 1
1
回答
无法检索$
ajax
post
请求
的
自定义
标
头
、
、
、
我使用
的
是.NET Web API。为了进行授权,我在头文件
中
添加了自定义令牌,如下所示: 问题是我无法从客户端
的
响应
中
检索到"
Authorization
-Token“。我尝试过使用Angular
的
$http和jQuery $
ajax
。当我使用Fiddler时,我会得到响应中发送
的
所有
标
头
。包括自定义
的
"
Authorization
-Token“报头。这是j
浏览 1
提问于2013-04-19
得票数 2
回答已采纳
2
回答
Laravel5.2不承认跨域jQuery方法为
AJAX
、
、
、
、
Laravel5.2没有从跨域jQuery load()方法
中
识别
请求
为
AJAX
: $('#results').load('http://site2.com/test');$request->
ajax
()) { } // do somethi
浏览 4
提问于2016-02-04
得票数 3
回答已采纳
1
回答
token通过授权传递,鉴权后删除,不能传递给受
保护
的
路由。该标记似乎未定义
、
、
、
、
{ }); });我
的
产品控制器从数据库
中
获取数据data: rows, res.render('checkout', { });我
的
中间件在访问受
保护
的</em
浏览 0
提问于2020-06-15
得票数 0
1
回答
为什么这个jQuery
Ajax
请求
不发送授权
请求
头
?
、
、
、
、
我正在使用一个jQuery
Ajax
请求
调用一个web服务,我需要传递一个
authorization
头
。所以我有像下面这样
的
东西...YXBpdHVybnRvQGFwaS5jb206QXBpMzIxJDEyMw'); success: handleData当我查看传出
请求
中
的
请求
头
时Access-Control-Request-
浏览 4
提问于2017-05-05
得票数 1
2
回答
未收到PHP
标
头
请求
、
、
我正在通过
ajax
传递报头, headers: { }我可以在浏览器中看到Request Header
中
的
值。但是我在这个数组中看不到我
的
自定义
标
头
。 那么如何通过PHP获得这个自定义
的
头文件呢?
浏览 1
提问于2020-06-24
得票数 2
2
回答
针对可编程sms状态回调urls
的
Twilio HTTP身份验证
、
、
、
我想使用HTTP基本身份验证为可编程sms
的
状态回调端点提供密码
保护
。对于没有
Authorization
头
的
Twilio
的
初始
请求
,我发回了一个状态代码401,并将WWW-Authenticate
头
设置为"Basic realm='some realm'“。但是,我没有收到
来自
Twilio
的
带有
Authorization
标
头
的
浏览 34
提问于2020-05-09
得票数 2
2
回答
如何在多线程HTTPClient环境中使用基本身份验证?
、
、
、
我正在尝试使用HTTPClient将大量
请求
发送到使用基本身份验证进行
保护
的
use服务。虽然我使用
的
是ThreadSafeClientConnManager,但Apache HTTPClient
的
基本身份验证实现似乎不是线程安全
的
。有时
请求
标
头
不包含
authorization
元素
,这会导致401。是否有对多线程使用基本身份验证
的
通用方法或最佳实践?
浏览 7
提问于2012-02-28
得票数 5
回答已采纳
1
回答
一些API服务如何接受
来自
所有来源
的
Authorization
标
头
?
、
、
、
、
Stripe/Square/etc允许您将API作为Bearer令牌放入
Authorization
标
头中。但是,据我所知,您不能允许
来自
所有来源
的
凭据(包括
Authorization
头
)。那么,他们如何接受
来自
所有来源
的
具有该
标
头
的
请求
?
浏览 6
提问于2021-11-30
得票数 0
1
回答
用jQuery.
ajax
和JSONP设置报头?
、
、
、
这是我到目前为止所知道
的
:$.
ajax
({ dataType: 'jsonp', xhr.setRequestHeader("
Author
浏览 4
提问于2010-06-19
得票数 46
回答已采纳
3
回答
aws-sdk抱怨cors
头
丢失了一个实际存在
的
头
。
、
、
使用webpack运行开发服务器,我试图在S3桶
中
列出项目,并在浏览器中使用javascript aws来控制结果。ExpressAccess-Control-Allow-Methods: *如果
标
头
存在并且错误说它丢失了,那么它会不会是授权之类
的
东西呢?如果它确实是
头
设置,那么如果标题实际存在,下一步将是什么呢?1:在S3上添加CORS设置,但是我相信它抱怨<e
浏览 4
提问于2017-12-02
得票数 6
回答已采纳
1
回答
令牌在端点处生成,但未到达页面。
、
、
我在互联网上找到了一些说明,例如: SvelteKit身份验证 SvelteKit会话身份验证使用Cookies ,但遗憾
的
是没有关于SvelteKit和JWT
的
说明。所以我自己试过了。我怀疑标题中
的
某些设置是错误
的
,但无法确定是什么错误。这是我高度简化
的
测试环境: status: 200, 'cont
浏览 0
提问于2021-04-23
得票数 1
回答已采纳
3
回答
在http_basic_authenticate_with之后删除会话
我正在学习ruby on rails,嗯。class PostsController < ApplicationController # GET /postsdef index @posts = Post.
浏览 0
提问于2012-11-09
得票数 0
回答已采纳
1
回答
在vue3响应
中
获取持有者null
、
、
、
我正在使用axios发布数据,我想要
来自
响应
头
的
授权令牌。this.one, },当我查看Network选项卡时,我得到了一个Options和一个Post响应,并且post
请求
在响应头中具有Beerer值,并且在
请求
头中具
浏览 1
提问于2021-04-16
得票数 0
4
回答
在基于浏览器
的
应用程序中保存JWT
的
位置以及如何使用它
、
、
、
、
我试图在我
的
身份验证系统
中
实现JWT,我有几个问题。为了存储令牌,我可以使用cookie,但也可以使用localStorage或sessionStorage。那么它将如何
保护
不受CSRF
的
影响呢?"如果我要通过
A
浏览 11
提问于2014-10-13
得票数 75
回答已采纳
2
回答
如何
保护
来自
多个域
的
ajax
请求
的
安全?
、
、
我只想接受限制域
请求
,就像我想接受
来自
www.abc.com和www.xyz.com
的
所有
请求
一样,所有其他
请求
都应该被拒绝。我不能使用服务器端
的
令牌进程,因为多个域使用我
的
javascript代码,所以这里我们不能考虑服务器端令牌和HTTP_ADDR可以从javascript操作。请建议如何验证哪一个是可靠
的
?
浏览 6
提问于2015-06-25
得票数 2
回答已采纳
3
回答
RESTAdapter初始化后添加
标
头
、
在适配器初始化和使用之后,我试图向适配器
的
请求
中
添加一个
Authorization
头
。在创建ApplicationAdapter时,我可以静态地添加
标
头
,但我似乎无法让它在随后
的
REST调用中使用
标
头
。我正在尝试这样做:App.ApplicationAdapter.reopen({
Aut
浏览 4
提问于2014-01-31
得票数 4
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券