腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5220)
视频
沙龙
1
回答
在
金字塔
应用程序
中
,
应该在
何时
/
何处
验证
openid
令牌
?
、
、
、
我正在写一个使用
金字塔
框架的小webapp。对于身份
验证
,我使用云基础设施的一个服务,它为我提供了一个javascript web
令牌
,我可以用它来
验证
用户的身份。我有点不确定如何将其与
金字塔
相结合,特别是因为我发现的大多数示例要么是基于用户名-密码的身份
验证
框架,要么是它们自己生成JWT
令牌
(我只是通过身份提供者使用这些
令牌
)。无论如何,
在
登录视图中,我目前有一个类似这样的逻辑: .....用户访问下一个视图时,用户id是从cook
浏览 14
提问于2020-02-06
得票数 1
回答已采纳
1
回答
使用Owin/Katana/OIDC的客户端如何使用刷新
令牌
?
、
、
、
我有一个Microsoft
应用程序
,它使用微软的ASP.net中间件(Microsoft.Owin.Security.OpenIdConnect)来配置
OpenID
连接身份
验证
。我的身份提供者(Okta)被配置为支持刷新
令牌
,并且我已经确认它正在工作。登录时,我的
应用程序
将收到预期的访问、ID和刷新
令牌
。这些
令牌
在
名为".AspNet.Cookies“的cookie中被
验证
并返回给客户端(默认值)。
在
每个请
浏览 2
提问于2020-07-20
得票数 1
1
回答
我们可以使用ID
令牌
作为访问
令牌
吗?
、
、
、
据我所知,ID
令牌
如下所示: { "sub": "authentication", "family_name": "haghighatgoo", "birthdate": &
浏览 9
提问于2020-01-16
得票数 4
2
回答
使用单独的后端和前端
应用程序
实现项目的单点登录
、
、
我的web项目被开发为两个
应用程序
: i) Node.js
中
的后端
应用程序
ii) Angular.js
中
的前端
应用程序
有没有可能在项目中实现两个单点登录,或者需要将后端和前端合并为单一
应用程序
。据我所知,如果有两个独立的
应用程序
,那么它们就有独立的用户会话和状态。因此,
在
我的方案
中
,前端登录可能不会使用单点登录与后端链接。
浏览 0
提问于2018-06-26
得票数 5
1
回答
构建公共sdk需要选择哪种oauth或
openid
-connect?
、
、
、
changeId getStartPageToken GET /changes/startPageToken在其他一些公共app设计
中
,开发人员需要注册开发人员帐户并获得
应用程序
密钥和密钥。这是哪种类型的身份
验证
? 其中哪一个更适合我的用例?
浏览 2
提问于2018-06-29
得票数 0
2
回答
openID
用例
、
、
我对
openID
的用例有点困惑。1)。如果应该,那么使用
openID
和使用OAuth (将范围设置为"profile")获取用户信息,然后为用户创建帐户有什么区别。(稍后登录时可以使用profile/id
令牌
中
的唯一密钥来查找数据库
中
的用户) 2)。如果不应该,那么如果用户注销,然后再次使用
openID
登
浏览 4
提问于2021-12-10
得票数 2
1
回答
,从spring microservice调用web api。
、
、
、
app A重定向到auth getToken api以获得一个使用IBM的自定义jwt
令牌
,这是一个受保护的AppId,因此
在
调用getToken之前,它会自动重定向到appId以
验证
用户。
在
appId成功使用auth之后,可以
在
cookie
中
设置自定义
令牌
,并将请求重定向回auth。现在,我的实现使用了cookie。过滤器
中
的
应用程序
A试图找到所需的cookie,如果找不到,则使用resp.sendredirect重定向到auth。
浏览 1
提问于2020-09-14
得票数 1
1
回答
桌面
应用程序
中委托身份
验证
的最佳实践
、
、
、
、
我正在编写一个Windows 8 Metro
应用程序
(客户机-服务器),并希望允许我的用户使用他们现有的帐户(Windows、Google、Facebook、Yahoo、.)登录。目前,我
在
客户机上使用OAuth 2.0检索一段代码,该代码可以
在
服务器端用于从提供程序获取访问
令牌
,并读取有关帐户的基本信息。所以我的问题是: 是否仅使用OAuth来委托身份<e
浏览 1
提问于2012-03-08
得票数 0
回答已采纳
2
回答
对受IBM
应用程序
ID保护的资源的编程访问
、
、
1.方法11.1我
在
云目录
中
添加了一个用户和密码。1.2HTTPPOST以<oauthServer>/token端点作为基本身份
验证
和grant_type=password、username=<cloud_direcotry_user>、password=<password>的基本身份
验证
1.4使用具有访问
令牌
和标识<
浏览 2
提问于2018-10-07
得票数 0
1
回答
Asp.NET WebAPI自定义授权
、
、
、
我想为一个基于WebAPI和AngularJs的
应用程序
创建一个授权机制。我正在考虑一个解决方案,但我真的不知道如何实现它。其概念是像在普通Web
应用程序
中一样对用户进行身份
验证
-使用用户/密码发布表单或选择
OpenId
提供者。如果用户成功通过
浏览 2
提问于2012-11-23
得票数 1
1
回答
基于浏览器的OAuth /
OpenID
持久化登录
、
、
、
、
我们有一个基于cookie的常规web
应用程序
auth,现在我们希望分离前端和后端( API ),以便有第三方的公共API。因此我们的后端将在一个域上,而前端
在
另一个域上。RFC 授权服务器如果使用隐式OAuth,就不能发出刷新
令牌
,而我的问题是,如果您不真正使用第三方OAuth,而是使用自己的api,那么它在这个用例
中
是否仍然有效?**UPD** @FlorentMorselli评论后: 如果我可以
在
只有浏览器的
应用程序
中使用
OpenID
,那么refresh_toke
浏览 1
提问于2014-10-15
得票数 5
1
回答
在
中
“登录”用户到底意味着什么?
、
我目前正在学习OAuth 2.0和
OpenID
连接协议,我觉得我错过了一些东西。这是通过将用户代理重定向到授权服务器来实现的,
在
授权服务器
中
,用户向客户端
应用程序
授予权限(作用域)。然后,客户端
应用程序
接收授权代码,该授权代码可用于赎回和访问
令牌
,也可用于可选的ID
令牌
。这里我们来讨论
OpenID
连接。OIDC是OAuth 2.0之上的一个薄薄的层,它添加了一个名为
openid
的范围,当授予它时,允许客户端
应用程序
询
浏览 6
提问于2022-11-27
得票数 0
1
回答
OpenID
隐式流与标准流的示例用例是什么?
、
、
、
在
什么情况下,您会使用
OpenID
连接隐式流: 与标准流?的比较
浏览 2
提问于2016-03-31
得票数 2
4
回答
是否
应该在
浏览器
中
验证
OpenID
连接ID
令牌
?
、
、
、
当我
在
写一个关于
OpenID
连接与棱角连接的博客系列时,我正在使用一个
OpenID
连接的角库,称为角-auth客户端。此库用于实现
OpenID
连接隐式流,并对ID
令牌
和访问
令牌
进行客户端
验证
。我的问题是: 因为browser
应用程序
存在于浏览器
中
,浏览器
中
包含可以被篡改的javascript文件,所以有eg的恶意用户会篡改这些文件。嗅探到另一个用户访问
令牌
,为了禁用ID
令牌
<e
浏览 1
提问于2018-04-18
得票数 3
2
回答
Openid
和RestFul接口
、
、
、
我的网站有一个Restful API,需要身份
验证
。当用户登录网站时,会进行HTTP基本认证(用户名和密码),并返回API中生成的访问
令牌
。但是最近我实现了steam登录(是的,steam可以作为
OpenID
提供者)。一切正常,但是如果没有发送密码,我如何在API上
验证
用户身份。
浏览 2
提问于2017-05-04
得票数 6
1
回答
OIDC -
验证
JWT以避免篡改
、
、
、
、
我正在使用ASP.NET Core 2的AddOpenIdConnect身份
验证
扩展方法来轻松地建立一个带有Azure提供者的OIDC。下面是我目前
在
Startup.cs类中所做工作的一个友好示例。options.RequireHttpsMetadata = true;} 由于我们的安全需求,我需要记录我们的web
应用程序
如何
验证
通过OIDC传递给我们的JWT/
令牌
没有被“截获、篡改或伪造”。ASP.NET核
浏览 0
提问于2018-03-14
得票数 1
回答已采纳
1
回答
OAuth2.0Authorization-使用
OpenID
设置代码流,
何时
以及如何访问我的SQL Server以检索特定于该用户的数据?
、
、
、
、
我正在使用OAuth2.0
中
的授权码流和
OpenID
连接来
验证
我的
应用程序
的用户。,它看起来是这样的: 单击登录到Google -->用户给授权服务器权限-->我检索授权码-->发送代码到node.js/express后端-->代码和密码发送到授权服务器-->后端获取访问代码和ID
令牌
--> ID
令牌
发送到前端读取-->发布到资源服务器的访问代码-->检索其他谷歌信息-->发送到前端。现在我有了访问
令牌
和I
浏览 16
提问于2020-08-10
得票数 0
回答已采纳
2
回答
令牌
过期后如何保持用户登录?
、
我使用JWT
在
PHP
中
创建了一个api。我已经为代币设定了10分钟的到期时间。如何
验证
用户
在
10分钟后是否仍然登录? 与OAuth一样,提供刷新
令牌
和访问
令牌
,使用刷新
令牌
,我们可以生成新的访问
令牌
。
中
创建刷新
令牌
?因此,如果客户端接收到Invalid token错误,他们可以
在
刷新
令牌
中使用该user id请求新
令牌
。(Android)开发人员说,他们从来没有在
浏览 14
提问于2022-03-31
得票数 1
回答已采纳
2
回答
具有多个角色的角SPA
、
、
我花了一整天的时间
在
谷歌上搜索,无意中发现了很多不同的解决方案,其中大多数似乎已经过时了。我的后端是Slim
应用程序
,使用
令牌
身份
验证
。我对基于
令牌
的身份
验证
和角质化非常
浏览 1
提问于2017-04-28
得票数 3
回答已采纳
1
回答
我应该
验证
JWT两次(
在
API网关和服务本身)吗?
、
、
、
、
API网关处理
令牌
验证
(通过
OpenID
连接)。仅当
令牌
有效时,请求才会路由到目标后端服务。 那么我是否也
应该在
后端服务本身
中
验证
token呢?服务需要来自
令牌
的信息来修改数据库查询(仅允许用户读取资源)。但这意味着我必须再次
验证
令牌
,对吗? 这是最佳实践吗?我是不是忽略了什么?在这种情况下,
在
API网关处
验证
令牌
有意义吗?
浏览 7
提问于2021-07-26
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
OAuth 2.0 与 OIDC
OAuth 2.0与OpenID Connect协议的完整指南
Python3.6与Django2实现QQ第三方账号登录
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
8种至关重要OAuth API授权流与能力
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券