腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
0
回答
后端
API
的
不朽
令牌
我需要连接到
的
API
的
文档建议创建一个颁发给管理员
的
“
不朽
”
令牌
(永不过期),然后将该
令牌
附加到所有请求。这里有一个关于它是如何工作
的
。它确实起作用了。但这似乎是一种奇怪
的
方式,但我对其中涉及
的
所有概念还不够熟悉,无法说明原因。 走这条路有安全问题吗?
浏览 0
提问于2017-12-07
得票数 0
1
回答
持久化Salesforce OAuth标记
、
我正在尝试从我
的
rails应用程序中联系Salesforce REST
API
,我正在通过OAuth2对我
的
应用程序进行授权。我只是对返回
的
OAuth
令牌
的
生命周期感到困惑。我假设这个
API
令牌
是
不朽
的
,我可以安全地将它存储在数据库中,以供将来
的
OAuth调用使用。请对此发表评论。
浏览 0
提问于2012-04-15
得票数 1
回答已采纳
2
回答
PHP不工作时自动执行Zoom
API
身份验证
、
、
、
我正在尝试使用Zoom
API
自动化登录过程,以允许我使用我
的
网站创建会议,但我似乎无法让登录工作,以便允许我获得一个验证码来调用
API
方法。我是用PHP做
的
,我是个新手,所以可能会犯一些根本性
的
错误。如果我通过邮递员进行下面代码中
的
两个调用,并将邮递员
的
代码复制到我
的
PHP中,那么它将工作一个小时(我猜这是因为cookie有一个小时
的
过期时间?)。鉴于我认为这是cookie
的
问题,我已经尝试了几种方法来复制set-
浏览 28
提问于2020-06-12
得票数 2
回答已采纳
1
回答
中间件还是单独
的
更新jwt
令牌
的
路由?
、
目前,我正试图在我
的
应用程序中实现JWT访问/刷新
令牌
。 大多数人似乎都有一个专用
的
POST路径来刷新访问
令牌
。如果访问
令牌
过期,为什么不刷新中间件中
的
令牌
?
浏览 4
提问于2022-07-21
得票数 0
回答已采纳
1
回答
是否可以通过AzureAD IDToken访问图形
API
、
、
我有用IDToken访问Azure AD保护
的
WebAPI
的
JavaScript网站。有没有办法从已经通过IDToken认证
的
WebAPI调用Graph
API
(获取组)?我试图从我
的
WebAPI调用Graph,在头中使用授权密钥,并将持有者作为值,但这不起作用。
浏览 16
提问于2020-02-23
得票数 0
回答已采纳
1
回答
检索
令牌
、访问
后端
和图形
API
的
最佳实践
、
、
、
、
在PKCE2.0
的
前端使用授权码流并在
后端
访问图形
API
的
单点登录( OAuth )
的
最佳实践是什么? 早些时候,我使用react-adal和隐式流在前端检索
令牌
,并使用该
令牌
访问
后端
。
后端
使用azure-active-directory-spring-boot-starter库。在请求之后,
后端
访问Graph
API
以获取所需
的
信息。它是Azure AD中
的
We
浏览 32
提问于2021-03-01
得票数 0
1
回答
如何使用OpenID连接在单个页面应用程序和REST之间执行用户注册和身份验证
、
、
、
、
在这个页面上,用户输入他们
的
凭据,如果它们是正确
的
,IdP将用户重定向到
API
回调(/
api
/ callback )上
的
回调URL。我们将标识
令牌
的
代码与授权服务器/IdP交换(我们还从auth服务器接收访问/刷新
令牌
,因为我们不想代表用户访问任何
API
,因此暂时放弃了这些
令牌
)。对标识
令牌
进行解析,以根据我们
的
数据库(可能是电子邮件)验证用
浏览 4
提问于2022-05-21
得票数 0
回答已采纳
1
回答
是否有一种方法可以授权带有JWT和Azure AD
令牌
的
NetCore3.0
API
、
、
、
、
我正在创建一个包含身份验证(不含身份)
的
web服务,并使用JWT保护APIS (当用户登录或通过电子邮件、密码、名称等注册时返回
令牌
)。如何使用microsoft验证登录以返回JWT,或者如何使用JWT和Azure AD实现
API
授权。
浏览 4
提问于2021-01-19
得票数 0
回答已采纳
1
回答
APIM是否将相同
的
承载
令牌
转发给
后端
API
?\x OAuth 2.0和Azure AAD
、
、
、
、
下面是微软提供
的
文档,我注册了两个应用程序,使用客户端凭据安装了OAuth 2.0服务,并添加了“validate”入站策略。我已经用postman测试了它,生成了承载
令牌
,并在APIM实例下调用了带有
令牌
的
后端
API
。效果很好。 会自动将相同
的
承
浏览 0
提问于2021-03-12
得票数 1
回答已采纳
1
回答
从
后端
应用程序保护NodeJS中
的
POST请求
、
、
、
、
我希望接收从
后端
java应用程序发送
的
POST请求,该应用程序发送用户帐户信息(例如用户名、电子邮件等)。并将创建一个具有给定信息
的
帐户。我可以使用什么样
的
方法,我拥有的
api
只能从我
的
java
后端
使用(这样人们就不能自己创建帐户了)?我假设一个方法将使用一个
api
密钥,但是我在如何实现这个方面遇到了困难。有人能帮我把我引向正确
的
方向吗?
浏览 0
提问于2020-05-07
得票数 0
回答已采纳
2
回答
如何在
后端
接口中验证AzureAD accessToken
、
、
、
、
我只想知道如何在
后端
API
中验证azure广告访问
令牌
,也就是Django rest框架。在我
的
例子中,如果我
的
单页面应用程序/本机应用程序想要从
后端
API
访问某些数据,并且为了访问
API
,用户应该登录到
后端
API
。因此,我
的
方法是利用MSAL库从SPA/原生应用程序中获取访问
令牌
,然后在获取
令牌
后,将
令牌
传递给
后端<
浏览 99
提问于2021-03-20
得票数 2
2
回答
与Rails
后端
的
Rails页面的安全通信?
、
、
、
我正在构建Landing页面,在React中,访问者提交一些数据(包括姓名和电话),这些数据通过HTTP发送到Rails 4.2
后端
。现在,为了使登陆页能够将数据发布到
后端
,需要进行某种身份验证,因为只有注册
的
工作人员才能访问这些数据。Rails
后端
目前使用常规
的
Devise /password登录到
后端
。我考虑在登陆页面的POST头上设置一个虚拟帐户并将其硬编码为授权
令牌
,但这显然是一个很大
的
安全漏洞,因为任何人在提交表单时都可以看到硬编码
浏览 0
提问于2018-04-18
得票数 0
回答已采纳
1
回答
如何在验证电子邮件并注册用户后,在电子邮件上生成链接后获得
令牌
?
、
、
、
当用户注册时,会向该电子邮件发送链接以进行验证,当该用户单击该链接时,用户将得到验证,并打开一个新
的
选项卡,该选项卡将提供电子邮件验证消息,然后在单击该链接后将生成一个JWT
令牌
,那么如何获得token_generate
的
api
( get
api
)中
的
令牌
。
浏览 0
提问于2021-12-16
得票数 0
1
回答
如何同步前端、
后端
和
API
之间
的
身份验证?
、
我有一个CodeIgniter应用程序,它由三个部分组成: 用户使用电子邮件和密码进行身份验证。
后端
查找身份化cookie,并知道它是否已登录。如果我直接向
API
发出AJAX请求,
API
还知道用
浏览 0
提问于2018-03-30
得票数 0
1
回答
ASP.NET核心2- Angular 5 Azure活动目录身份验证
、
、
有没有可能有一个带有Angular 5和Azure AD身份验证
的
ASP.NET Core2?我
的
意思是使用ASP.NET Core2实现AD身份验证,当身份验证成功时,然后重定向到带有一些声明和
令牌
的
Angular 5应用程序,以便从Angular对ASP.NET核心
API
的
任何调用都将包括身份验证
令牌
我知道有一个ADAL angular包装器,你实际上可以实现Azure AD Auth,但我只是想知道我
的
方案是否可以工作……
浏览 8
提问于2018-01-21
得票数 4
1
回答
使用oAuth Auth代码授予类型,如何确保客户端和用户代理之间
的
安全通信?
、
、
、
我一直在研究oAuth
的
Auth代码授予类型,据我所读,当您希望使
令牌
远离用户代理时,您将使用Auth代码授予而不是隐式授予。这使得客户端和
后端
-
API
之间
的
通信是安全
的
。但是,一旦您这样做,并且客户机拥有了与
api
通信所需
的
令牌
,那么客户机和用户代理应该如何安全地通信呢? 我打算让客户端拥有用户代理可以访问
的
自己
的
API
,它将使用访问
令牌
访问
后端</em
浏览 0
提问于2018-02-12
得票数 0
回答已采纳
2
回答
使用client_secret key (客户凭证流)角应用程序获取访问
令牌
Azure AD
、
、
、
我们
的
客户希望我们实现一个可信
的
子系统设计,这意味着他们有他们
的
Azure AD (客户端AD)来授权用户为前端服务。并要求我们使用我们自己
的
Azure AD (Dev AD)来授权前端到
后端
。我们管理来自Cliend
的
授权流(使用角-msal库),没有任何问题。我们得到一个访问
令牌
并被授权进入前端。但是,我需要使用client_secret,application_id.从(Dev )请求另一个访问
令牌
,而不需要用户交互()。能够调用安全
AP
浏览 1
提问于2021-08-22
得票数 1
1
回答
代表adal id_token错误
的
Web
、
、
、
、
一些
api
调用是代表.当我调用web时,我会将此
令牌
作为承载<em
浏览 1
提问于2018-06-13
得票数 1
回答已采纳
1
回答
q=handleString
的
LinkedIn
API
、
、
、
、
我需要从linkedin
API
获得个人ID,但下面会收到响应。clientAwareMemberHandles",}此外,当我请求访问
令牌
时感谢你
的
指导。
浏览 0
提问于2019-05-31
得票数 0
1
回答
如何在WSO2
API
管理器中公开带有身份验证
的
SOAP服务
、
、
、
、
我有一个SOAP服务,我可以使用下面的命令进行
API
调用。效果很好。服务是通过WSO2 APIManager1.6公开
的
,终点是http://
api
.store.com:8280/WSDeclarationPayment/1.0.,然后我使用下面的命令进行
API
调用。:8280/WSDeclarationPayment/1.0 它给了我错误
的
This request requires HTTP authentication。即使我使用--user
浏览 4
提问于2015-07-08
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券