腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
只允许
用户
通过
Authorize
[]
中间件
.
Net
核心
Api
中
的
id
访问
自己
的
资源
、
、
、
、
我在.
Net
Core3.1
API
中使用基于角色
的
身份验证。我正在使用Jwt令牌和
用户
声明。基于角色
的
身份验证工作正常。但在一些控制器
中
,我希望确保
用户
获得他/她
自己
的
数据。因为如果员工在请求中发送其他员工
id
,他/她可以获取该
资源
数据,我不希望发生这种情况。 我有电子邮件,
id
和令牌
中
的
角色与其他一些数据。我想要
的<
浏览 21
提问于2021-06-24
得票数 1
1
回答
带有SPA和
API
的
OAuth2
、
、
、
、
我想在角5 SPA
中
实现单点登录,它使用ASP.
NET
核心
API
。我有公司提供
的
OAuth2服务器。我想要实现
的
是
只允许
授权
用户
访问
应用程序,这些
用户
必须
通过
SSO过程。我只想向授权
用户
显示SPA
的
内容,并允许他们(具有正确access_tokens
的
用户
)
访问
API
资源
。
浏览 0
提问于2018-04-16
得票数 0
4
回答
基于路由参数
的
ASP.
NET
Web
API
角色授权
、
、
我在我
的
ASP.
NET
Web
API
2项目中使用角色来限制对某些
资源
的
访问
。 现在我有以下场景:俱乐部经理只能为他管理
的
俱乐部执行GET。俱乐部经理不应该被授权
访问
他不管理
的
俱乐部。这是获得一个俱乐部
的
方法: [
Authorize
(Roles = "ClubManager")]public Club GetClub(
浏览 28
提问于2018-01-05
得票数 6
回答已采纳
1
回答
如何在
api
和角6之间发送通知
、
、
、
、
我目前正在进行一个项目,该项目包含一个总是返回状态200
的
api
。因此,我想让
用户
随时得到通知。
用户
通过
azure活动目录进行身份验证。该
api
是一个.
Net
核心
2.0和前端是一个角6项目。
浏览 0
提问于2019-01-04
得票数 0
2
回答
API
中
基于access_token
的
id
_token检索
、
、
我们目前正在构建一个后端ASP.
NET
核心
微服务
的
集合。这些服务不会直接从前端应用程序
访问
,而是
通过
ASP.
NET
核心
应用程序接口网关
访问
。我已经能够将UseJwtBearerAuthentication
中间件
设置为让
API
网关针对IdentityServer4验证JWT承载令牌(access_token)。我希望能够让
API
网关根据access_token将
id
_token注入到
浏览 0
提问于2016-06-24
得票数 0
1
回答
ASP.
NET
WebApi安全性:与HMAC、OAuth、IdentityServer、Auth0混淆
、
、
、
、
我一直在研究安全方面的问题,特别是基于令牌
的
安全。 我可以找到很多东西,而且我真的很困惑要实现什么: OAuth、IdentityServer、HMAC和Auth0。我查看了HMAC并
通过
控制台应用程序使用了webapi。但是,我还没有找到一个项目,在这个项目中,基于JS
的
框架在前端使用webapi (比如角)。通常有大量代码
的
控制台应用程序。我查看了IdentityServer,发现它
的
学习曲线对像我这样
的
新手来说有点令人沮丧。我有现有的数据库和现有的
用户
和角色表。我
浏览 1
提问于2016-06-14
得票数 5
1
回答
ASP.
NET
核心
2:使用[授权]对
API
的
Ajax调用使飞行前请求失败
、
、
、
我有一个带有[
Authorize
]属性
的
API
控制器,以确保所有调用都由正确登录
的
用户
进行(
通过
OpenIdConnect,目标是Azure )。当我加载进行Ajax调用
的
页面时,
API
将正确地响应。 未能加载:对飞行前请求
浏览 0
提问于2018-01-25
得票数 3
2
回答
DDD
中
的
授权与认证
、
、
目前,我正试图处理.
net
核心
API
上
的
授权和身份验证问题。ReadWriteDelete那么,我将如何处理授权部分呢?我该怎么处理这个?
浏览 3
提问于2022-05-18
得票数 0
1
回答
如何限制对.
Net
Core2.1
中
给定路由
的
所有
访问
?
、
、
在我
的
.
Net
核心
2.1应用程序
中
,控制器定义为[
Authorize
(AuthenticationSchemes = JwtBearerDefaults.AuthenticationScheme)]{} 我需要拒绝所有
用
浏览 5
提问于2022-05-19
得票数 2
回答已采纳
1
回答
如何使用OAuth2
中间件
从外部
API
获取数据
、
、
、
在我
的
.
NET
Core应用程序上,
用户
必须使用我
自己
的
提供程序登录。 OIDCP是用Django包"“构建
的
。我
的
Api
是用OAuth2保护
的
,现在我想
通过
C# HttpClient
访问
Api
后面的数据,但是我总是能得到一个Unauthorized。这是有意义
的
,因为请求没有必要
的
标头。问题:如何使用OAuth2
中间件</em
浏览 6
提问于2017-07-21
得票数 0
2
回答
在.
NET
核心
中,如果我想进行授权,使用
中间件
还是授权过滤器更好?
、
、
在.
NET
核心
中,如果我想进行授权,使用
中间件
还是授权过滤器更好? 请也给出理由。
浏览 3
提问于2021-06-01
得票数 0
0
回答
如何使用.
Net
核心
cookie
中间件
ticketdataformat将Jwt token从
Api
保存到c#
中
的
cookie
、
、
、
、
我正在学习MVC core jwt,编写我
自己
的
Api
,并由.
net
前端使用c#,它们将托管在相同
的
域中,但不同
的
子域。我已经使用互联网上
的
示例和教程构建了.
Net
核心
Api
,返回一个Jwt令牌,所以后端(
Api
编码)已经完成。它已经
通过
cookie或头部验证了token。在GetToken
Api
调用之后,我想使用.
Net
核心
浏览 11
提问于2017-01-04
得票数 1
1
回答
了解B2C魔术链接
、
我们有一个Azure
核心
应用程序,它为asp.
net
B2C本地帐户和社交帐户使用自定义策略。现在我们希望允许
用户
访问
应用程序
的
一些页面,这些页面不在B2C目录
中
,我们希望在电子邮件
中
向这些
用户
发送一个链接,让他们临时
访问
。我们遵循了B2C
中
“神奇链接”
的
说明:我们可以在电子邮件中发送一个链接,然后B2C成功地将我们
的
应用程序重定向到查询字符串
中
包含"<
浏览 9
提问于2021-08-09
得票数 0
1
回答
在ASP.
Net
核心
集成测试
中
模拟IIS应用池身份
、
、
、
我正在尝试为我正在编写
的
ASP.
Net
Core3.1
API
编写集成测试。我使用WebApplicationFactory<>类来创建一个HttpClient来调用这个
API
。HttpClient (用
Authorize
修饰),这样我就不会收到401错误。但是,我
的
一些测试由于尝试
访问
网络共享时
的
权限问题而失败。 在实际
的
IIS部署
中
,我们
的
应用程序池将使用对这些共享具有读/写
浏览 27
提问于2020-07-08
得票数 0
回答已采纳
1
回答
如何
通过
Web控制器转发所有SPA页面请求?
、
、
、
、
我有一个angular application,我希望所有
通过
它
的
请求首先
通过
API
Controller来检查角色或授权,我不想修改我
的
所有urls,使它们与Controller相匹配路由示例localhost:4200/details目前,我在Startup
中
的</em
浏览 0
提问于2019-09-11
得票数 0
回答已采纳
1
回答
使用Identity Server 4隐式流在ASP.
net
核心
API
中
获取
用户
配置文件
、
、
、
我已经创建了一个身份服务器4所保护
的
ASP.
net
核心
API
,它服务于一个
通过
隐式流获取
id
令牌和
访问
令牌
的
react客户端。我能够成功地验证客户端到
API
的
请求。我
的
问题是,我需要
访问
API
中
请求
的
用户
的
配置文件(或至少他们
的
用户
id
)。
浏览 1
提问于2017-11-27
得票数 1
回答已采纳
1
回答
利用实现ASP.
NET
核心
Web
的
Jwt令牌安全
、
、
、
我们有一个ASP.
NET
核心
Web,我想用来保护它。图形标记是有效
的
,我可以进行图形调用,它可以很好地工作。但是,如果我尝试
访问
使用JWT身份验证配置
的
ASP.
NET
Core,则会出现以下错误。无记名error="invalid_token",error_description=“未找到签名密钥” 我是否遗漏了一些要配置
的
配置,或者这是图形标记
的
问题?ValidateAudience = false //
浏览 1
提问于2019-04-02
得票数 3
回答已采纳
1
回答
基于Auth0范围
的
授权FeathersJs服务
、
、
我
的
feathers.js
API
中有一个
用户
服务。我希望使find方法仅适用于已
通过
身份验证
的
已读取:
用户
范围集
的
用户
。 使用JWT身份验证
中间件
使用JWT验证调
浏览 0
提问于2018-09-28
得票数 0
1
回答
Asp.
net
核心
WEB安全第三方
中间件
路由?
、
、
寻找如何解决这一问题
的
建议:我在我
的
asp.
net
webapi
中
添加了一个第三方
中间件
来公开度量端点。我可以在度量
中间件
中
设置端点路由和端口,但是没有授权选项。我想像我
自己
的
API
端点一样保护这些端点,这样只有特定
的
角色可以
访问</e
浏览 0
提问于2018-05-02
得票数 2
回答已采纳
1
回答
带角
的
DocusignApi积分
我正在寻找与角
的
DocuSignApi集成。我正在遵循这些步骤。后端服务器使用.
net
核心
Web来处理,DocuSign
API
使用nuget。我搞错了 来自“”
的
“”
的
X
浏览 1
提问于2021-09-03
得票数 0
点击加载更多
相关
资讯
OIDC在 ASP.NET Core中的应用
用PHP调用微博接口实现微博登录,可参考学习下!
IdentityServer4 知多少
API网关Kong实战
浅谈微服务之API网关
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券