腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
受
Oauth
保护
的
rest
api
在
没有
持有者
令牌
的
情况下
工作
、
、
、
Rest
端点使用
OAuth
进行
保护
,但是由于某些原因,我可以
在
没有
令牌
的
情况下
访问/users/user。请告诉我遗漏了什么。
在
我
的
资源类中,我提到了下面的配置来
保护
端点。.and() .accessDeniedHandler(new
OAuth
2Acce
浏览 16
提问于2020-04-02
得票数 0
2
回答
Django JWT身份验证不会加载所有
受
保护
的
urls
、
、
当我
在
swagger中使用我
的
api
登录并在弹出
的
授权按钮中填写信息时,我
的
受
保护
的
api
列表仍然
没有
出现。SWAGGER_SETTINGS = { 'LOGOUT_URL
浏览 44
提问于2019-07-12
得票数 0
1
回答
这个应用程序接口使用
的
是什么
OAuth
协议,有
没有
标准
的
OAuth
库可以用来对它进行身份验证?
、
、
下面是我如何使用Postman/Advance
Rest
控制器Chrome扩展手动测试它,并成功查询以访问
受
保护
的
资源。
oauth
_token=<<token>&g
浏览 2
提问于2015-09-17
得票数 0
1
回答
JSON Web
令牌
与Web
Api
中
的
持有者
令牌
、
、
、
、
我正在使用Asp.Net Web
Api
那我们为什么不使用不记名
令牌
呢?不记名
令牌
不是标准
的
吗?有
没有
浏览 2
提问于2018-01-02
得票数 2
2
回答
如何
保护
RESTful web服务?
、
、
、
、
我必须实现安全
的
。我已经用谷歌做了一些研究,但我被困住了。选项:HTTP (pc1oad1etter)HTTP摘要 client证书(使用和
的
Tom Ritter和请求我在上找到了另一篇非常有趣
的
文章。
浏览 32
提问于2011-01-27
得票数 88
回答已采纳
1
回答
如何使用Azure Active Directory授权服务调用
API
?
、
、
我有一个从Azure AD获取访问
令牌
的
服务。我有一个
API
,我想接受该
令牌
作为授权。我调用
API
的
服务代码是{}; HttpRequestMessage request = new HttpRequestMessage(HttpMethod.Get, cl
浏览 2
提问于2019-09-25
得票数 0
1
回答
Azure
API
管理和
保护
后端Web
API
、
我们有一个现有的
API
,它通过对xxxx.com/
API
/vi/auth/token
的
初始用户名和密码调用来
保护
,该调用返回一个
持有者
令牌
,该
令牌
将包含在将来对该
API
的
所有调用中。此
API
与一些
受
信任
的
应用程序一起使用。 对于新
的
合作伙伴,我们现在需要将此
API
放在Azure
API
浏览 9
提问于2021-09-27
得票数 0
1
回答
可以迁移
oauth
访问
令牌
吗?
我几乎
没有
使用
Oauth
2.0
的
经验,我正在尝试更好地理解系统是如何
工作
的
。访问
令牌
是否绑定到用户/设备/会话?例如,我是否可以迁移授予一个应用程序
的
访问
令牌
,并在另一个应用程序中使用它?服务器/
API
如何知道?我相信大多数
API
都有使用app_ID
的
应用程序请求,有
没有
其他数据会包含在
令牌
请求中? 谢谢!
浏览 0
提问于2015-06-26
得票数 0
2
回答
支持ASP.NET身份验证
的
AAD核心Web
API
模板-哪里有教程可以让它
工作
?
、
、
我已经使用VS 2019 ASP.NET核心web
API
从具有AAD身份验证
的
项目模板创建了新
的
Web服务。它创建了一个简单
的
ValuesController并在StartUp中设置了AzureAdBearer身份验证,但是
没有
指出下一步要做什么。创建
的
项目中
没有
文档链接,也
没有
注释。我在上找不到任何引用此模板
的
文档,所有的示例都引用了其他示例项目,这些项目使用了不同
的
代码构造、身份验证类型等。 项目直接返回401
浏览 0
提问于2019-04-15
得票数 1
2
回答
authorization:不记名
令牌
与AWS
的
令牌
授权者相同吗?
、
、
目前
在
我
的
团队
的
web应用中,我们
在
一个名为Auth
的
头中传递访问
令牌
:'dfdfdf...‘。我们使用AWS Lambda和
令牌
授权器来访问我们
的
API
网关资源。还有一种不同类型
的
承载
令牌
头: Authorization: header: 这仅仅是专有/命名
的
区别,还是亚马逊
的
令牌
授权器
在
功能上与
持
浏览 7
提问于2020-09-14
得票数 0
1
回答
为社交登录用户生成不记名
令牌
spring boot
、
、
、
、
我有一个授权服务器,它使用
oauth
2密码授予生成和存储用户名和密码登录
的
持有者
令牌
。我想将社交登录(Google和facebook)集成到我现有的授权服务器中。由于我
的
其他资源受到授权服务器
的
保护
,我如何为google/facebook登录用户生成无记名
令牌
?这样我就可以使用该
令牌
来访问我
的
受
保护
资源。 注意:
持有者
令牌
存储
在
浏览 0
提问于2020-09-03
得票数 0
1
回答
TwitchTV :错误400
没有
在
登录后指定
的
客户id -
、
、
、
在
授予登录/许可后,
在
TwitchTV 2.9上使用HybridAuth提供程序时,我收到了一个错误。我得到了我
的
许可应用程序
的
网页。原始提供程序
API
响应:{“错误”:“坏请求”,“状态”:400,“消息”:“
没有
指定
的
客户端id”}。:
受
保护
的
=> authorizeUrl:
受
保护
的
=> 访问clientId:
受
<em
浏览 2
提问于2018-04-05
得票数 0
1
回答
对于
受
OAuth
2
保护
的
,如何在将请求转发给方法之前拦截访问
令牌
?
、
、
、
、
对于为
受
OAuth
2
保护
的
REST
提供服务
的
基于Spring
的
web应用程序,如何在将请求转发给方法之前拦截访问
令牌
?
在
细节上, 应用程序由@EnableResourceServer作为资源服务器启用,其
API
由
OAuth
2(特别是Cloud用户帐户和身份验证)
保护
。现在,对于任何对@RequestMapping方法
的
请求,它都需要从
OAuth</em
浏览 3
提问于2017-05-24
得票数 0
回答已采纳
1
回答
Spring Security:每个客户端只保留一个活动
令牌
、
、
我们有一个
受
OAuth
2 client_credentials
保护
的
REST
API
。现在,每次我们使用客户端id和客户端凭证进行身份验证时,都会生成一个新
令牌
,并且旧
令牌
保持有效(只要它还
没有
过期)。有
没有
办法使旧
令牌
失效?我们希望为每个client-id保留一个
令牌
。 谢谢!
浏览 9
提问于2020-01-15
得票数 0
1
回答
使用另一个
REST
调用
的
OAuth
令牌
REST
调用
、
希望根据其他
REST
API
调用
的
响应使用
REST
API
调用。例如,
REST
GET
OAuth
token接口调用返回承载token。如何使用此
令牌
值通过另一个
REST
GET
API
调用访问特定资源。我们可以将其用作聚合服务吗?
浏览 1
提问于2018-09-21
得票数 0
1
回答
Cookie会用于Web
API
吗?不记名
令牌
会用于web应用程序吗?
、
、
、
、
我正在尝试理解Cookie;
持有者
和JWT之间
的
区别,特别是
在
.NET核心上下文中。我已经花了几天
的
时间来研究这个问题。我
的
研究告诉我,Cookie和
持有者
是可选
的
身份验证机制,它们都表示为JWT。 可以说.NET核心web应用程序应该使用Cookie,而.NET核心Web
API
应该使用承载程序吗?我问这个问题
的
原因是,我看过
的
(
在
Cookie核心上下文中)每个
持有者
示例都使用W
浏览 1
提问于2019-07-28
得票数 0
2
回答
使用
OAuth
ESB将WSO2安全
的
REST
服务公开为非安全
的
、
、
、
、
我有一个
OAuth
安全
的
REST
服务"Oservice“。客户端(希望访问OService)无法
在
服务
的
令牌
生成器处请求
令牌
。我希望WSO2 ESB为客户端处理这个问题: 1) ESB应该具有一个
API
,该
API
接收来自客户端
的
请求,添加名称+密码,并将此请求发送给
令牌
生成器。2) ESB应该接收
令牌
,并将
令牌
添加到来自客户端
的
消息中,
浏览 2
提问于2014-11-06
得票数 0
1
回答
无需用户登录屏幕即可从Javascript调用
受
保护
的
REST
api
、
、
、
如何从
没有
登录
的
Javascript脚本应用程序调用
受
保护
的
REST
api
? 我有一个
没有
用户登录
的
Javascript应用程序(React)。它需要调用一些使用
Oauth
的
REST
api
服务(Azure Ad - WindowsAzureActiveDirectoryBearerAuthentication).这些
REST
服务启用了CORS
浏览 36
提问于2018-01-02
得票数 1
回答已采纳
2
回答
报头中
的
OAuth
2.0访问
令牌
、
、
、
、
我是一个学生,正在做一个PHP laravel项目,用
OAuth
2.0
保护
一个
API
。我正在使用Postman测试我
的
API
,当我将我
的
访问
令牌
放在我
的
URL中时,如下所示:密钥: access_token with Value:(
令牌
)Key:授权值:(
持有者
+<e
浏览 2
提问于2016-07-20
得票数 2
1
回答
使用图形
API
验证导入
的
Azure AD用户
、
我正在使用Azure Graph
API
从Azure AD获取所有用户信息。之后,我将这些用户添加到我
的
应用程序中。
在
登录页面中,我希望他们输入他们
在
AD中使用
的
用户名和密码。我不想将他们
的
密码存储
在
我
的
表中,但我想做一个身份验证检查。Graph
API
中有
没有
rest
服务可以做到这一点?
浏览 2
提问于2016-11-17
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券