腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
什么是签名身份验证
令牌
?
、
目前,我正在学习JWT,并从
基于
令牌
的
身份验证开始。我不明白
的
句子 什么是签名
令牌
?签个记号是什么意思?我找不到这个
问题
。
浏览 3
提问于2018-01-30
得票数 21
回答已采纳
1
回答
Spring- Android
的
安全性
、
、
、
我试图在我
的
Android应用程序中使用Spring Security进行身份验证。请你给我举个例子,我要做些什么。
浏览 3
提问于2017-11-24
得票数 0
回答已采纳
1
回答
HttpWebRequest是否支持
基于
令牌
的
身份验证?
我们有一个
基于
ruby
的
API,我们
的
C#服务需要查询它,它使用
基于
令牌
的
身份验证。我在httpwebrequest方法
的
文档中看不到它支持这一点。有没有别的选择?
浏览 0
提问于2012-03-06
得票数 2
回答已采纳
1
回答
基于
令牌
和cookie
的
机制:有状态还是无状态,
基于
会话还是非会话?
、
、
我希望有人能分享他们如何理解以下
问题
和
基于
会话/cookie
的
身份验证是有状态
的
还是无状态
的
?。不同的人可能会使用不同
的
术语。我们可以更多地关注概念而不是术语,并在使用它们之前定义术语。我发现了一些关于
基于
令牌
机制
的
不同讨论。https://security.stackexchange.com/a/92123说 在
基于
令牌
的
身份验证
浏览 0
提问于2020-02-11
得票数 0
2
回答
codeigniter rest
服务器
库中
基于
令牌
的
身份验证
、
、
我正在尝试使用Phil Sturgeon
的
在codeigniter中构建restful API
问题
:rest
服务器
库是否支持
基于
令牌
的
身份验证? 如果是这样,我需
浏览 5
提问于2017-04-14
得票数 13
2
回答
我们能否仅用aspnet标识来保护一个dotnet核心2.0 React?
、
、
、
我正在构建一个SPA使用React和Redux之上
的
dotnet核心2.0。不幸
的
是,用于此
的
vs2017模板不包括身份验证/授权。环顾四周,我看到很多人都在谈论JWT
的
使用,并建议像Identity Server或OpenIddict这样
的
东西来处理这个
问题
,但我以前只使用过ASP.NET标识来处理安全
问题
。我
的
问题
是,仅仅使用ASP.NET身份就可以保护一个react应用程序,如果是这样的话,为什么这么多人直接跳到JWT
浏览 9
提问于2017-12-10
得票数 21
1
回答
基于
令牌
的
用户和独立模块身份验证
、
、
、
、
我有两个场景要实现
基于
令牌
的
身份验证: 在这两种情况下,
令牌
都应该具有
浏览 5
提问于2015-07-27
得票数 1
1
回答
PHP从Linkedin获取数据
、
、
下面是我尝试用来从LinkedIN获取数据
的
一段代码。我已经有了访问
令牌
。我只需要LinkedIN中
的
用户id: 'oauth2_access_token' => $authToken,HTTP/1.0 401 Unauthorized 访问
令牌
未过期。我做错了什么?
浏览 0
提问于2015-10-22
得票数 0
1
回答
双重提交
的
CSRF
令牌
(cookie和form字段)可能存在哪些漏洞?
、
在这个
问题
(CSRF cookie与
基于
会话
的
令牌
)中,人们建议不要将CSRF
令牌
存储在cookie中,认为在会话
服务器
端存储它更安全。在处理POST时,在cookie中以及表单字段中存储
令牌
存在哪些漏洞,然后确认这些匹配
服务器
端?
浏览 0
提问于2022-03-11
得票数 0
5
回答
使用Postman在报头中发送JWT
令牌
、
、
我正在测试
基于
以下
的
基于
JWT
令牌
的
安全性
的
实现。我已成功接收到来自测试
服务器
的
令牌
。我不知道如何让Chrome POSTMAN REST客户端程序发送报头中
的
令牌
。1)我是否使用了正确
的
标题名称和/或邮递员接口? 2)我需要对
令牌
进行64进制编码吗?我想我可以把代币寄回去。
浏览 190
提问于2014-07-12
得票数 204
回答已采纳
1
回答
基于
令牌
的
身份验证有什么不同?
、
我在网上读到
的
许多关于
基于
令牌
的
身份验证
的
文章似乎暗示,
基于
令牌
的
身份验证不同于“传统
的
”身份验证系统,部分原因是
基于
令牌
的
身份验证“依赖于在每次请求时发送到
服务器
的
签名
令牌
”。这与传统身份验证系统中每次请求时将会话ID发送到
服务器
的
方式有何不同?
浏览 3
提问于2015-05-24
得票数 1
3
回答
生成登录
令牌
的
最佳方法是什么?这种身份验证方法易受攻击吗?
、
、
、
、
我必须在
基于
Li三国( PHP框架)
的
应用程序中实现登录
令牌
。原因有二: 客户端JS读取
令牌
并将其发送到
服务器
接收connect请求,并通过PHP
服务
浏览 1
提问于2011-07-04
得票数 13
回答已采纳
1
回答
基于
Web
令牌
的
认证
、
我正在使用Web和Bearer开发一个SPA应用程序,并使用
基于
Bearer
令牌
的
身份验证和授权。我
的
问题
是:基本上,我们将从web获得
令牌
,并将该
令牌
存储在本地/会话存储中,对于随后
的
请求,我们将使用此
令牌
,并通过HTTP报头传递给每个请求。这意味着
服务器
不知道有关特定
令牌
/会话
的
任何信息,也不知道谁将发送该请求。这里我
的
问题</em
浏览 0
提问于2018-06-17
得票数 0
回答已采纳
2
回答
令牌
验证在
基于
令牌
的
授权系统中是如何工作
的
、
、
将
基于
令牌
的
授权与传统
的
服务器
授权进行比较,认为:传统方法在
服务器
端将登录信息保存在内存中,而
基于
令牌
的
授权
服务器
则不保存任何登录信息。有关登录用户
的
信息存储在
令牌
本身中。如果
服务器
没有存储任何内容,那么
服务器
如何验证
令牌
?我认为它应该存储秘密密钥来解密
令牌
,然后验证。 如果是的话,它存放在哪里?如果不是的话,
浏览 6
提问于2016-02-16
得票数 1
回答已采纳
3
回答
在Spring应用程序中注销时删除JWT
、
、
、
我们正在尝试为
基于
Spring REST
的
应用程序遵循此代码库。我们对
基于
令牌
的
身份验证有点陌生,请告诉我们是否有解决方案,比如在注销呼叫时使
令牌
过期之类
的
。
浏览 0
提问于2018-02-21
得票数 7
1
回答
如何保持登录到OAuth2身份验证
服务器
?
、
描述了单页应用程序如何在不使用刷新
令牌
的
情况下保持用户使用OAuth2登录(因为SPA无法可靠地保持刷新
令牌
的
机密性)。一个关键点是,当用户
的
访问
令牌
到期时,它将从授权
服务器
获得另一个
令牌
,授权
服务器
将维护会话。 这就引出了授权
服务器
如何识别SPA客户端
的
问题
。链接
的
问题
意味着它总是通过一个非
基于
OAuth2
的
浏览 0
提问于2019-04-01
得票数 4
2
回答
为什么websockets不能支持自定义标头?
这个
问题
和我问
的
这个
问题
有关 总之,我目前正在使用websocket,我正在尝试了解如何使用websocket连接来验证连接到
服务器
的
客户端。在正常
的
连接上,我使用
基于
令牌
的
身份验证,基本上是在登录后从
服务器
获得
令牌
。每次我向
服务器
发出请求时,我都会将其放入一个名为Authentication
的
自定义标头中,由
服务器
从中读取。对于websocke
浏览 0
提问于2017-11-26
得票数 12
回答已采纳
3
回答
cookie依赖于浏览器吗?
、
、
、
、
我对cookie有点困惑,我想知道我们能不能在浏览器以外
的
地方使用cookie,比如移动应用程序或桌面应用程序。cookie依赖于浏览器吗?
浏览 0
提问于2019-07-07
得票数 0
回答已采纳
1
回答
如何在php中使用会话变量?
、
、
、
、
我构建了一些返回json响应
的
粗糙
的
rest apis。一个api接受POST请求并用于登录用户,另一个api接受GET请求并从数据库为用户读取内容。基本上,登录api从存储在$_SESSION"uid"变量中
的
用户数据库返回一个用户is。读取内容
的
GET请求将此userid作为参数获取,如果
服务器
发现从此请求和$_SESSION"uid"中接收到
的
userid匹配,则返回内容。当我使用postman测试这两个代码时,GET请求返回所需
的<
浏览 1
提问于2017-04-04
得票数 0
1
回答
在Security中使用
基于
JWT
的
身份验证对表单登录有什么好处?
在我看来,
基于
JWT
的
认证是目前对用户进行身份验证
的
最先进
的
方式。Spring安全性允许通过覆盖configure(HttpSecurity http)
的
WebSecurityConfigurerAdapter方法来轻松配置安全机制。据我所知,使用formLogin身份验证时,用户需要为发送到
服务器
的
每个请求指定用户名和密码。另一种方法是使用
基于
JWT
的
身份验证,在这种情况下,需要为每个请求向
服务器
发送访问
令
浏览 2
提问于2022-09-02
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
服务器租用、服务器托管、云服务器哪个好?
中国长城(000066.SZ):服务器产品涵盖通用服务器、AI服务器、存储服务器、边缘服务器等
Web服务器、应用程序服务器、HTTP服务器区别
服务器知识:终端连接Linux服务器、重启服务器、重启服务
什么是服务器?物理服务器和云服务器的区别
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券