腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何从从angular2客户端调用的另一个webapi调用受保护的webapi
、
、
、
我有一个使用openid-connect
和
oauth2
保护的angular2应用程序。在用户通过身份验证之后,应用程序访问一个受保护的webapi1。在这里之前一切都很好。现在,我想访问另一个安全的webapi,例如:从webapi1方法访问
webapi2
。如何做到这一点。如何让
持有者
令牌
传入httpclient?我正在使用本地存储来存储angular应用程序
中
的访问
令牌
。 谢谢
浏览 7
提问于2018-03-20
得票数 0
1
回答
在
WebAPI2
中
,
如何将
持有者
令牌
和
OAuth2
结合起来
?
、
、
、
我想实现用户名/密码身份验证的
持有者
令牌
,也希望外部用户通过谷歌
和
其他
OAuth2
提供商登录。{} 当我启用这两种方法时,只有
持有者
令牌
正常工作
浏览 2
提问于2016-09-19
得票数 0
2
回答
authorization:不记名
令牌
与AWS的
令牌
授权者相同吗?
、
、
目前
在
我的团队的web应用
中
,我们
在
一个名为Auth的头中传递访问
令牌
:'dfdfdf...‘。我们使用AWS Lambda
和
令牌
授权器来访问我们的API网关资源。还有一种不同类型的承载
令牌
头: Authorization: header: 这仅仅是专有/命名的区别,还是亚马逊的
令牌
授权器
在
功能上与
持有者
令牌
模式不同?
浏览 7
提问于2020-09-14
得票数 0
2
回答
如何将
WinInet设置为使用承载
令牌
、
我正在使用带有服务器的
OAuth2
,并使用wininet作为http客户端。我不知道
如何将
wininet设置为使用
持有者
令牌
(只需参阅如何为基本身份验证设置用户名
和
密码)。是否可以告诉wininet使用不记名
令牌
?(类似于INTERNET_OPTION_USERNAME...)
浏览 1
提问于2017-11-09
得票数 0
1
回答
OAuth2
中
授权代码
和
隐式授权类型的混合
、
、
、
、
对于涉及
OAuth2
的以下流程,我有一些问题: webapp1.xyz.com服务器端需要通过传递访问
令牌
来调用webapp2.xyz.com api。有人建议使用(隐式授予)访问
令牌
而不是会话cookie进行ajax调用。这是否有可能将授权代码
和
隐式授予类型混合
浏览 2
提问于2018-04-22
得票数 1
回答已采纳
3
回答
如何创建不记名
令牌
(
OAuth2
)?
、
、
、
、
我想知道对
OAuth2
中
使用的
持有者
token
和
Asp.Net Identity
中
的代码进行加密和解密的内部过程是什么。 一旦服务器接收到
令牌
,它就能够检索
令牌
中
的UserId、角色、声明
和
所有属性。那么,
持有者
令牌
是如何解密的呢?加密算法
和
使用的代码是什么?
浏览 3
提问于2014-09-17
得票数 6
1
回答
令牌
类型的差异
、
、
、
、
我非常困惑,所以我
在
寻找答案。
浏览 13
提问于2020-05-11
得票数 1
2
回答
如何使用Spring安全性处理有效的JWT
令牌
?
、
、
、
这个API网关为我执行JWT
令牌
的
oauth2
身份验证
和
验证。我的应用程序接收有效的JWT
令牌
作为HTTP报头。
如何将
这个JWT
令牌
与标准的Spring安全性
结合起来
?我希望使用JWT
令牌
中
传递的用户组对REST端点进行访问控制。如何避免JWT (
在
API网关和服务端)的双重验证?
浏览 25
提问于2022-11-04
得票数 0
1
回答
如何在.net
WebApi2
应用程序中使用
OAuth2
令牌
请求
中
的额外参数
、
、
、
我
在
一个大型的.net MVC5Web解决方案中有一个特定于api的项目。我正在利用开箱即用的
WebApi2
模板通过api对用户进行身份验证。使用个人帐户进行身份验证,获取访问
令牌
所需的请求正文为:这与预期的一样。不清楚的是
如何将
这些额外的请求参数添加到已经定义的"OAuthGrantResourceOwnerCredentialsContext“
中
。
浏览 3
提问于2014-01-21
得票数 37
回答已采纳
1
回答
"error":"oauth failed“,返回HttpURLConnection
、
、
、
、
然后,我需要获取该
令牌
并将其添加到以下URL
中
,以便从它们获取
令牌
并存储该
令牌
,以便我可以使用它。break; } mAccountManager.getAuthToken(userAccount, "
oauth2
浏览 8
提问于2016-08-18
得票数 0
1
回答
为社交登录用户生成不记名
令牌
spring boot
、
、
、
、
我有一个授权服务器,它使用
oauth2
密码授予生成
和
存储用户名
和
密码登录的
持有者
令牌
。我想将社交登录(Google
和
facebook)集成到我现有的授权服务器
中
。由于我的其他资源受到授权服务器的保护,我如何为google/facebook登录用户生成无记名
令牌
?这样我就可以使用该
令牌
来访问我的受保护资源。 注意:
持有者
令牌
存储
在
mysql数据库
中
。(使用
浏览 0
提问于2020-09-03
得票数 0
4
回答
带有
OAuth2
的ASP.NET Web API -使用双因素身份验证时“记住此浏览器”
、
、
、
、
在
ASP.NET MVC5的默认模板
中
,当使用双因素身份验证登录时,可以选择“记住这个浏览器”。
在
ASP.NET MVC
中
,这涉及到
在
Startup.Auth.cs
中
配置app.UseTwoFactorRememberBrowserCookie();,然后将SignInManager.TwoFactorSignInAsync()与isPersistent: true一起使用 我想要完成相同的,但使用
OAuth2
持有者
令牌
的ASP.NE
浏览 2
提问于2017-02-02
得票数 8
1
回答
在
Apache HttpClient中使用基于
OAuth2
的
持有者
令牌
有开箱即用的支持吗?
、
、
在
Apache HttpClient中使用基于
OAuth2
的
持有者
令牌
有开箱即用的支持吗?我知道我们可以只
在
头部
中
传递它,但我担心的是如何处理
令牌
,以便在过期之前重新获取它。
浏览 5
提问于2020-02-26
得票数 0
1
回答
twitter API
和
Rest调用的身份验证
、
、
我一直
在
使用FB api进行一些简单的演示,通过身份验证,一切都很容易。(显然我有我的秘密
令牌
和我的访问秘密
令牌
)但是如何使用它们? 提前使用THanks获取答案
浏览 0
提问于2012-10-30
得票数 6
回答已采纳
1
回答
将Google访问
令牌
从客户端传递到服务器
、
、
我
在
客户端对用户进行身份验证,没有离线访问作用域(因此没有刷新
令牌
),并且
在
客户端执行大多数操作。但是我想在服务器端执行一些操作(仍然是代表经过身份验证的用户)。目前,我正在将访问
令牌
传递到服务器端(通过https),
在
服务器端使用该
令牌
初始化Google库,并在那里执行操作。我
在
Google上找到的关于这方面的文档要么是
在
服务器端使用身份验证,要么是使用刷新
令牌
,或者完全
在
客户端。找不到建议此混合情况的最佳实践的文
浏览 6
提问于2019-04-16
得票数 2
1
回答
SignalR提供授权
令牌
、
我很难决定如何最好地为我的SignalR服务添加身份验证
和
授权。 目前,它与
WebApi2
web服务一起托管
在
Owin
中
。我使用
OAuth2
承载
令牌
对这些
令牌
进行身份验证,它工作得非常完美。我发现在连接之前,我可以使用qs属性提供
令牌
。但是,当然,
OAuth2
访问
令牌
将过期(而且
在
我的实现
中
相对较短)。我假设更新qs属性一旦连接(特别是使用web套接字)不会有什么区别。我想我的问
浏览 4
提问于2014-02-17
得票数 8
1
回答
尝试
在
ios中使用Firebase Twitter身份验证获取Twitter的访问
令牌
、
、
、
、
我可以登录并被重定向到应用程序,但我无法检索正确的访问
令牌
( twitter api页面上显示的
持有者
令牌
)。我得到了一个包含访问
令牌
的AuthDataResult,但当用于进行api调用时,它不起作用。} } } 我使用访问
令牌
进行
浏览 30
提问于2021-10-04
得票数 0
2
回答
授权承载soap请求
、
我需要以某种方式
在
我的soap服务信封
中
包含一个值为"Authorization"
和
"Bearer xXsomeCode123xX"的头,这是我需要用新的头编辑的代码的一部分,然后它返回给我一个xml文档Document doc = new DOMReader().read(response.getAsDocument()); 这就是我
在
SoapUI中看到的(并且像这样使用头文件集)我知道这个问题很让人困惑,我
在
浏览 0
提问于2017-05-13
得票数 2
1
回答
为什么不能窃取访问
令牌
?
、
、
我理解请求
令牌
来授权或不授权应用程序使用API。但是一旦用户获得了访问
令牌
,如果有人窃取了他的访问
令牌
,会发生什么呢?
浏览 31
提问于2011-07-08
得票数 28
1
回答
Json web
令牌
和
令牌
类型载体
、
、
、
我
在
我的API中使用了Node.js的JSON Web
令牌
。
在
每个请求
中
,我都有一个中间件来验证
令牌
,并返回success或false。如果成功,页面将被呈现,如果不成功,用户将被重定向到登录页面。我的问题是:我使用ember-simple-auth进行
oauth2
身份验证,它会自动捕获我的
令牌
并预先连接“
持有者
”。因此,当我尝试验证
令牌
时,我无法验证,因为不是相同的。I simple concat token =“
持有者</
浏览 1
提问于2015-12-17
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券