腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
Web
API
C#
中
检索
包
含在
客户端
头中
的
用户
令牌
、
、
我
在
我
的
web
API
中使用了带有JWT
令牌
生成器
的
实体框架。每个控制器都被授权,以防止未授权
的
api
调用。因此,当
客户端
调用
api
时,它会发送一个包含
令牌
的
标头,以便进行评估。有没有一种可能
的
方法来读取这个标记?它包含有关公司
用户
值
的
信息,这对于定义正确
的
数据库是必要
的
。public Lis
浏览 11
提问于2020-12-10
得票数 0
回答已采纳
1
回答
如何从认知身份池提供
的
身份证书中访问
用户
的
数据?
、
、
、
我有以下情况:2-
Web
客户端
应用程序
检索
认知身份池(STS临时凭据,而不是id
令牌
或访问
令牌
)提供
的
凭据。3-WebClientApp将上述凭据发送到
API
,该网关被设置为使用AWS_IAM作为授权方法 4-
API
网关调用lambda函数,该函数需要知道谁是与凭据关联
的
用户
:
用户<
浏览 2
提问于2020-05-23
得票数 0
回答已采纳
1
回答
需要
Web
访问
令牌
、
、
、
我有一个由OWIN保护
的
Web
API
,它要求
用户
使用Azure Active进行身份验证。我能够使用使用Microsoft授权URL获得
的
访问
令牌
通过Postman提出请求。但是,从我
的
瘦
客户端
(也是由Azure AD保护
的
),如果不重定向到
API
,我就无法获得
Web
API
的
访问
令牌
。
客户端
应用程序(它具有与Server不同
浏览 2
提问于2018-03-13
得票数 1
回答已采纳
1
回答
AWS认知联合标识+编程
API
的
永久访问密钥
、
、
、
、
虽然使用联邦身份
在
js客户机
中
启用注册/登录非常容易,但我无法找到向
用户
提供私有访问
令牌
的
方法,以便将其直接包
含在
http报
头中
。登录后,
用户
将转到界面
中
的
Profile/
API
部分。
用户
复制访问
令牌
,并可以将其包
含在
任何http
客户端
的
http请求
头中
(http、c
浏览 2
提问于2017-11-20
得票数 2
1
回答
在
LogOut上使Azure AD标记无效
、
应用程序实现详细信息- Implementation应用程序
的
结构如下: 此
令牌<
浏览 1
提问于2019-02-21
得票数 0
1
回答
如何从WsFederationAuthentication获取承载
令牌
以发送到
API
、
、
、
、
在对ADFS进行身份验证后试图提取承载
令牌
. 我有一个
API
,它将接受Bearer
令牌
并根据ADFS验证它。我有一个
Web
(.net 4.5.1)应用程序,我正在修改它以使用ADFS3.0来实现SSO身份验证。到目前为止,它在ADFS服务器上正确地进行身份验证(呈现到ADFS登录页面并登录)。我
的
问题是,我现在希望WebForms应用程序使用我希望
的
承载
令牌
调用我
的
Web
,但是它在哪里,如何
检索
它呢?return
浏览 2
提问于2015-11-13
得票数 2
回答已采纳
1
回答
将REST服务
的
CSRF
令牌
作为Http响应头包含安全吗?
、
、
、
、
我有一组REST服务,它们由CSRF使用类似于OWASP
的
同步器
令牌
模式( )来保护。* REST是使用Java和JAX-RS实现
的
*安全性是使用Security
令牌
实现
的
* HTTP、POST和DELETE受到保护
在
我
的
Web
启动时,我
在
HTML页面
中
写入正确
的
CSRF
令牌
,然后应用程序将
令牌
作为“X标头”包
含在
每个请求
的
请
浏览 0
提问于2014-02-07
得票数 2
回答已采纳
1
回答
加密,然后
在
localStorage
中
存储访问
令牌
、
、
、
我
的
API
在
用户
登录后返回一个访问
令牌
。 所有将来
的
请求都必须在身份验证
头中
包含此
令牌
。 我希望
用户
保持登录状态,即使他们关闭并重新打开浏览器。我可以
在
localStorage
中
安全地存储这个访问
令牌
的
加密版本,
检索
它,
在
我
的
React
客户端
代码
中
解密它,然后将它发送给
API
浏览 21
提问于2019-03-07
得票数 2
2
回答
如何使用nodejs对react.js应用程序进行azure广告帐户认证?
、
、
、
、
我希望我
的
用户
验证他们
的
微软公司帐户
的
应用程序。 我认为下一步是用请求
头中
的
令牌
向n
浏览 4
提问于2018-01-16
得票数 1
回答已采纳
2
回答
支持ASP.NET身份验证
的
AAD核心
Web
API
模板-哪里有教程可以让它工作?
、
、
我已经使用VS 2019 ASP.NET核心
web
API
从具有AAD身份验证
的
项目模板创建了新
的
Web
服务。它创建了一个简单
的
ValuesController并在StartUp
中
设置了AzureAdBearer身份验证,但是没有指出下一步要做什么。创建
的
项目中没有文档链接,也没有注释。我在上找不到任何引用此模板
的
文档,所有的示例都引用了其他示例项目,这些项目使用了不同
的
代码构造、身份验证类型等。 项目直接返回401
浏览 0
提问于2019-04-15
得票数 1
2
回答
具有天蓝色功能
的
移动应用程序认证
、
、
、
、
我正试图为我
的
应用程序开发一个没有服务器
的
后端。为此,我选择了azure函数。Twitter预先谢谢.
浏览 4
提问于2017-09-27
得票数 4
回答已采纳
1
回答
问:基于
令牌
的
auth和Javascript,您能保护其他
客户端
文件不被访问吗?
、
、
问题 是否有可能在登录之前保护我
的
SPA不被访问?或者,是否有更好
的
解决方案,让您最终得到一个受保护
的
api
、服务器上
的
文件夹/文件、SPA和一个无声
的
更新机制,就像在OI
浏览 2
提问于2016-11-16
得票数 0
回答已采纳
1
回答
web
api
的
跨平台使用。如何更好地组织所有设备上
的
操作?
、
、
、
、
微软
在
web
API
方面的专业人士
的
帮助是必要
的
!我通过类restsharp
在
设备上使用
API
。有了它,一切都很好。但有以下任务。我想做一个网站,通过它将有可能被授权使用登录和密码,数据是
在
web
API
中使用。 怎样才能做得更好?也要通过restsharp?这是必要
的
会议!为我<em
浏览 1
提问于2014-04-23
得票数 0
1
回答
托管
在
Azure 401未经授权
的
WASM -发布者无效
、
、
我有一个Blazor托管解决方案,我是托管
在
AZURE上。我有网站运行
的
SSL和有3个证书。一个用于HTTPS://siteName.com,一个用于HTTPS://www.sitename.com,另一个用于Microsofts文档推荐
的
IdentityServerSigning。我可以
在
没有任何问题
的
情况下登录应用程序,但是,由于Invalid_Token
的
错误,我得到了401个未经授权
的
应用程序??发行人在对受限端点进行<e
浏览 13
提问于2022-05-24
得票数 0
2
回答
如何在asp.net核心
web
应用程序和使用JWT
的
web
api
中使用google authencticaion
、
、
我正在开发asp.net Core2.2
中
的
一个网络应用程序。
Web
API
为来自
Web
应用程序
的
每个请求提供服务。我
在
Web
API
中使用JWT
令牌
身份验证。该
令牌
包
含在
来自
web
应用程序
的
每个请求
中
。
Web
应用->
Web
API
->数据层-> EF
浏览 13
提问于2019-07-05
得票数 0
2
回答
MSAL (Java) Rest
API
身份验证(授权:承载
令牌
)
、
、
我想针对Azure AD B2C保护Java Rest
API
。我知道调用者使用Authorization标头调用服务,该标头
的
值如下: Bearer xxx-token服务应该采取哪些步骤来确保这是一个有效
的
令牌
?使用MSAL4J
的
Java代码将非常受欢迎。
浏览 19
提问于2020-02-15
得票数 2
1
回答
WPF-用于WebAPI
的
客户端
-如何处理用于身份验证
的
密码
、
、
、
、
现在,我正在考虑使用https上
的
基本身份验证来验证
客户端
。您可以提出更好
的
解决方案,但windows身份验证和服务器端会话对我不起作用。对于基本身份验证,我需要使用纯文本(base64)
在
客户端
上
的
密码,以便在每次请求时通过线路发送密码,对吗? 但是我不希望
用户
在
每个请求
中
重新输入密码,所以我
在
应用程序启动时有一个登录窗口。但是,至少在请求之前,我必须以普通字符串
的
形式获得密码才能将其编码为bas
浏览 1
提问于2016-03-01
得票数 3
回答已采纳
1
回答
如何将JWT身份验证与
Web
集成?
、
、
、
我
在
将JWT与我
的
Web
集成时遇到了问题。我试着跟踪这个和 name: "defaultApiRou
浏览 5
提问于2016-11-02
得票数 0
1
回答
访问
令牌
如何工作
、
、
、
、
我正在使用Visual 2013.I使用Asp.Net
Web
模板
在
Asp.Net中使用
Web
,我能够构建一个简单
的
客户端
,它可以注册并登录
Api
。当
用户
登录时,我得到了更多
令牌
,我在从
API
.Now访问数据
的
头中
发送了这个
令牌
,我想知道get/post请求
中
的
这个
令牌
是如何在
Api
端工作
的<
浏览 2
提问于2014-03-19
得票数 0
回答已采纳
2
回答
CSRF澄清和解密
、
、
我理解跨站点请求伪造是如何发生
的
,但是我非常不清楚如何使用SPA(React)应用程序来保护它。例如,我的当前策略是,
在
登录时,将csrf
令牌
作为cookie发送到
客户端
,
在
客户机上,获取该cookie并将其包
含在
req.body或自定义标
头中
。我
的
快速后端正在使用CSURF
包
,并将在任何POST路由上验证
令牌
。 但是,这怎么安全呢?恶意网站可以做完全相同
的
事情,点击我
的
登录,接收
浏览 0
提问于2019-09-23
得票数 2
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券