腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
保护
API
的
Oauth
流
、
、
、
、
我正在为多租户应用程序设计一个REST
API
。我想
保护
API
。多租户应用程序可以由租户订阅,而租户又可以有多个用户使用该应用程序。 我也打算使用
OAuth
来做同样
的
事情。其中一种可能性是使用
OAuth
的
客户端凭据
流
--向订阅服务
的
每个租户提供客户端Id和密码。 这种方法
的
问题是,我无法区分租户
的
不同用户,因为每个人都使用相同
的
客户端Id和密钥来获取访问令牌。另一种选择是使用<em
浏览 23
提问于2021-07-24
得票数 0
回答已采纳
1
回答
使用
OAuth
2.0资源所有者密码凭据访问安全
API
、
、
、
、
我有一个安全
的
API
学生
API
,我可以通过
OAuth
2.0客户端凭证
流
访问它,它使用IConfidentialClientApplication应用程序创建访问令牌,并访问安全
的
应用程序。现在开始使用
OAuth
2.0资源所有者密码凭据访问受
保护
的
API
。我主要使用了microsoft页面中
的
代码。 我可以使用用户名和密码登录,也可以生成访问令牌。但此访问令牌无法访问我
的
受<em
浏览 3
提问于2020-12-11
得票数 0
1
回答
保持
OAuth
2 client_secret在应用中
的
风险
、
、
OAuth
2
的
逻辑用例有人会说,但我开始怀疑它是否有用。我正在寻找两条腿
的
身份验证,这使得客户端凭据、隐式和资源所有者密码
流
可用。由于我希望用户能够直接在应用程序中登录(而不是通过浏览器和重定向URI),因此隐式
流
作为一个选项而消失。另外两个
流
需要发送client_id和client_secret,我已经读过很多次,在桌面应用程序中存储client_secret是不安全
的
。 我
的
问题是:这到底有多不安全?*有多容易,我可以考虑接受风险,这样我就可以使用
浏览 0
提问于2015-02-02
得票数 3
1
回答
SPA所使用
的
安全REST
的
SPA2.0
流
。
、
我已经实现了我
的
SPA前端将使用
的
api
。现在,我希望使用
OAuth
2.0
保护
API
的
端点。SPA将被数以百计(可能数千)
的
注册和登录用户使用。我应该使用哪种
OAuth
2.0授予类型
流
?
浏览 1
提问于2018-04-30
得票数 0
回答已采纳
2
回答
不共享客户端秘密
的
OAuth
2授权代码
流
、
、
、
、
我用Security和角2客户端做了一个关于
OAuth
2授权代码
流
的
小演示。单页应用程序(或基于浏览器
的
应用程序)在从网页加载源代码后完全在浏览器中运行。下面是我检索令牌
的
角2逻辑import {IUser} from '.const options = new RequestOptions({h
浏览 4
提问于2017-10-02
得票数 1
2
回答
Azure AD
OAuth
客户端凭据
流
访问控制
、
、
、
我正在使用Azure AD
OAuth
2授权来
保护
我
的
Web。现在我需要支持两种
OAuth
2场景(
流
)- 访问同一个Web
的
守护进程(控制台)应用程序。虽然我能够使用客户端凭据
oauth
浏览 2
提问于2017-08-30
得票数 4
回答已采纳
2
回答
Azure
API
管理:使用后端
API
的
Oauth
2
、
、
、
我有一个后端
API
,我想通过使用Azure
API
管理来代理它。这个后端
API
需要我提供一个持有者
Oauth
2令牌。我想使用Azure APIM为我处理
Oauth
2
流
,我想公开一个非常简单
的
应用程序接口,供客户端应用程序使用。我想避免我
的
客户端应用程序使用
Oauth
2。如何使用APIM处理?我发现了很多演示如何使用
Oauth
2
保护
后端应用程序接口
的
示例,但这不是我试图实现
的
浏览 0
提问于2017-05-22
得票数 3
2
回答
访问令牌有多安全?
、
、
、
、
我一直在阅读有关
OAuth
2.0授权代码
流
的
文章,以
保护
微服务体系结构中
的
API
,但我不明白Auth发出
的
访问令牌是如何
保护
托管在另一个服务器中
的
API
的
。这个访问令牌是否也保存在
API
中,当客户端尝试使用Auth Server发出
的
访问令牌访问它时,
API
检查是否包含它?如果是,这是否意味着访问令牌在身份验证过程中同时发送到客户端和受
浏览 0
提问于2020-04-29
得票数 1
回答已采纳
2
回答
Azure B2C客户端凭据
流
抛出invalid_grant AADB2C90085
、
我跟踪了这个资源: -
API
Permissions
浏览 27
提问于2022-08-18
得票数 2
回答已采纳
1
回答
OAuth
回调URL参数与Doorkeeper
、
、
、
我正在使用
OAuth
2和一起来
保护
我
的
API
。这在
OAuth
2中有可能吗?和门卫?多么?编辑: 谢谢Zóly
浏览 3
提问于2012-10-23
得票数 2
回答已采纳
1
回答
OAuth
2 -创建Cllient来调用
API
、
、
、
、
我目前正在尝试做一些对Linkedin
API
(当然还有其他
API
)
的
调用。我正在使用
OAuth
2和Linkedin
的
战略宝石。format=json").parseddef access_token :expires_at =>
oauth
2_a
浏览 3
提问于2014-08-11
得票数 1
1
回答
当我完全信任依赖方时,为什么我应该遵循
Oauth
2.0和OpenID连接协议而不是只使用JWT
的
基本身份验证?
、
、
、
下面是我提出
的
体系结构: 首先,我考虑使用
OAuth
2.0和OpenID连接协议,其中Laravel是
OAuth
2.0
OAuth
2.0用于授权对受
保护
资源
的
访问,可以使用访问令牌(和刷新令牌),而OpenID连接是建立在
Oauth
2之上
的
身份验证协议,目的是为第三方客户端提供对基本用户数据
的</e
浏览 5
提问于2021-03-05
得票数 1
回答已采纳
1
回答
如何使用兼容oidc
的
令牌在Java中为Graph获取第二个访问令牌。OBO
流
、
、
、
、
我正在使用angular-
oauth
2-oidc库通过PKCE授权
流
登录,然后将令牌传递给我
的
后端以
保护
我
的
自定义
API
。Spring后端充当
oauth
2资源服务器,并使用令牌
保护
我
的
自定义
API
。.and() .and() .<
浏览 4
提问于2020-12-21
得票数 0
1
回答
它是安全到身份验证
的
OAuth
2方法?
、
、
、
、
目前,我正在研究我
的
实习公司。公司使用
OAuth
2方法在公司
的
web应用服务和合作伙伴
的
API
之间进行集成,但是它不支持知道用户是谁。此外,我发现了一个问题,公司将刷新令牌和访问令牌放在web浏览器
的
会话存储中。就我
的
研究而言,web应用程序可以使用劫持方法进行攻击。另一件事是,有些集成只使用
API
键进行握手。我
的
假设是: 会话存储上
的
刷新和访问令牌
浏览 3
提问于2022-04-12
得票数 0
1
回答
使用上游JWT身份验证
的
OAuth
2身份验证需要什么配置?
我想用IBM connect设计一个微服务体系结构,其中外部客户端需要在Authorization header ( JWT 2)中传递一个持有者访问令牌,网关将把一个存储
的
OAuth
(在authorize调用期间生成和存储)与授权用户
的
声明一起传递到内部
API
。有这样
的
内置配置吗? (作为参考,WSO2提供了这个确切
的
行为:)
浏览 2
提问于2018-03-15
得票数 0
2
回答
微服务由Javascript用户身份验证/授权完成
、
、
、
、
一些
API
将是公开
的
,但有些必须受到
保护
。此外,这可能是在不同
的
级别(管理和用户
API
)。(这在我
的
应用程序中很重要)。这就是我迷路
的
地方。我在网上做了一些研究,有很多人推荐
Oauth
2。尽管我认为Oaut2是用于应用程序授权
的
,但是基于javascript
的
web应用程序(隐式
流
)似乎有一个授权
流
。我希望用户登录在前端,没有社会认证或任何东西。完善自己开发
的
系统
浏览 0
提问于2017-04-30
得票数 0
回答已采纳
1
回答
OAuth
v2.0与ASP.NET MVC 4 Web
的
结合
、
、
、
、
我正在尝试构建一个Web,该
API
使用
oauth
2标准来使用我现有的应用程序对用户进行身份验证,Web与之通信。因此,我希望设置一个
oauth
2服务器/服务,该服务器/服务使用我现有的具有用户和角色
的
应用程序检查用户。不幸
的
是,我无法获得一个好
的
/简单
的
例子,说明如何设置这样
的
服务。因此,我
的
问题是,您有示例或更好
的
想法来验证我
的
用户吗?
浏览 1
提问于2014-02-18
得票数 5
1
回答
保护
外部REST端点
的
Salesforce身份
、
、
要使用salesforce身份
保护
对外部托管
的
web
API
的
访问,从而可以防止未经授权
的
访问,那么
OAUTH
2.0工作流程是什么?我最初认为用户会通过直接与身份验证端点通信来生成
OAUTH
访问令牌,然后将令牌传递给外部web
API
,以便在执行工作之前由web
API
对其进行验证。但是,在salesforce身份验证端点上似乎没有可供web
API
用来验证访问令牌
的
“验证访问令牌”请求。我在Sa
浏览 13
提问于2021-04-29
得票数 0
1
回答
使用图形
API
验证导入
的
Azure AD用户
、
我正在使用Azure Graph
API
从Azure AD获取所有用户信息。之后,我将这些用户添加到我
的
应用程序中。在登录页面中,我希望他们输入他们在AD中使用
的
用户名和密码。我不想将他们
的
密码存储在我
的
表中,但我想做一个身份验证检查。Graph
API
中有没有rest服务可以做到这一点?
浏览 2
提问于2016-11-17
得票数 0
1
回答
如何在Azure广告中代表flow实现?
、
、
、
、
反应性SPA应用 我正在尝试在邮递员中使用http请求示例如下所示。请求- {"client_id
浏览 0
提问于2021-03-16
得票数 0
点击加载更多
相关
资讯
8种至关重要OAuth API授权流与能力
API服务端开发入门(9)实现自己的oauth2 server
IPFS_API基于流的传输
2021年API成重大威胁,如何保护企业API安全?
Java Stream API创建 Stream 流的6种方式
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券