腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
仅
允许
我
的
SPA
调用
公共
rest
API
?
、
、
、
、
我
在my-example-domain.com上发布了一个
SPA
(基于角度
的
),并在my-example-domain.com/
api
上公开了
rest
API
(基于Laravel 5.3)。所有
API
都是公开
的
,所以未经认证
的
用户可以使用
我
的
Angular
SPA
并
调用
后端
API
。
我
希望只
允许
<e
浏览 5
提问于2017-06-18
得票数 0
3
回答
通过JavaScipt保护内部
REST
服务
调用
、
我
有一个
公共
的
单页应用程序(
SPA
),它通过JavaScript
调用
我
的
后端
REST
服务。
如何
确保
REST
服务
的
安全,使其只接受来自
SPA
的
呼叫,而不接受其他客户或用户
的
呼叫?基本上,
我
的
SPA
应该是该服务
的
唯一
允许
用户。
我
所能想到<em
浏览 0
提问于2014-03-22
得票数 2
2
回答
在未经身份验证
的
情况下使用
SPA
时保护
REST
API
的
使用
、
在阅读了stackoverflow和其他平台上
的
所有帖子后,
我
仍然无法找到一个令我满意
的
答案。 任务:
我
想创建一个从
REST
API
接收数据
的
单页面应用程序(
SPA
)。在此
SPA
中,不应使用任何身份验证。这是一个
公共
网站。但是
REST
API
应该只
允许
从
我
的
who服务器加载
SPA
的
用户访问。<
浏览 0
提问于2020-01-13
得票数 0
1
回答
Azure应用程序代理-单页应用程序- CORS问题
组件: 用户使用Application 1外部URL访问
SPA
。当单击
SPA
浏览 0
提问于2020-07-17
得票数 1
回答已采纳
2
回答
不需要最终用户身份验证
的
公共
客户端受保护
的
APIs
一个简单
的
问题,
我
找不到任何关于RFC6749 (或相关
的
)规范
的
指导。那么,
如
浏览 0
提问于2021-01-22
得票数 3
1
回答
来自同一服务器
的
SPA
和
REST
是否应该是两个不同
的
OAuth客户端?
、
、
假设
我
有一个
SPA
客户端访问
REST
,它们来自同一个服务,例如,
我
通过example.com访问我
的
SPA
,而
SPA
发出
的
REST
调用
是对example.com/
api
/orders
的
调用
。
SPA
和
REST
需要是两个独立
的
OAuth客户端注册吗? 从概念上讲,
我
登录到一个应
浏览 4
提问于2022-01-10
得票数 0
回答已采纳
1
回答
通过JavaScript保护内部
REST
服务
调用
、
我
有一个
公共
SPA
,它通过JavaScript
调用
我
的
后端
REST
服务。
如何
保护
REST
服务,使其只接受来自我
的
SPA
的
调用
,而不接受其他客户端或用户
的
调用
?
我
能想到
的
任何保护它
的
方法都会涉及到存储某种秘密,然而,因为
SPA
完全是用JavaScript编写<
浏览 0
提问于2014-03-22
得票数 0
1
回答
是否应该使用ID令牌或访问令牌来授权
SPA
功能?
、
、
、
、
上下文问题 用户登录后,
我
的
应用程序将从O
浏览 4
提问于2020-07-18
得票数 1
回答已采纳
2
回答
当使用OAuth访问
SPA
和
REST
时,应该为RBAC存储用户组成员
的
位置
、
、
我
正在努力实现oauth2,以保护将
调用
REST
的
web应用程序,并
允许
其他潜在客户端访问相同
的
rest
。
我
想使用基于角色
的
访问来控制从
API
返回
的
数据。用例是
我
将使用
公共
客户端(
SPA
)和机密(可能只有承载客户端) (
REST
)以及将成为这些组
的
一部分
的
组和用户创建keycloak领
浏览 2
提问于2021-01-29
得票数 3
回答已采纳
1
回答
我
能否创建仅对虚拟专用网络公开
的
AWS
API
网关和S3存储桶
、
、
我
在S3上有一个单页面应用程序,在AWS
API
Gateway上有它
的
REST
API
。
如何
仅
通过VPN限制对
SPA
的
访问。
我
想让登录页面不对互联网公开。
浏览 13
提问于2020-08-29
得票数 0
回答已采纳
1
回答
是否有一种使用保护
SPA
和
API
的
经典方法?
、
、
、
、
我
想使用为
SPA
和
REST
提供服务,这两个
API
都是在身份验证墙后面保护
的
。到目前为止,
我
已经找到了关于
如何
保护
API
(而不是
SPA
)
的
教程。两端都来自不同
的
项目,但我希望有一个独特
的
身份验证步骤。 认证后,向
SPA</em
浏览 1
提问于2018-03-30
得票数 1
1
回答
保护
SPA
背后
的
REST
防止数据窃取
、
、
、
我
正在为一个角度
SPA
编写
REST
Api
网关,
我
面临着保护
SPA
API
所暴露
的
数据免受“数据窃取”
的
问题。
我
知道
我
不能对HTML抓取做很多事情,但至少
我
不想提供这样
的
数据盗取用户体验和我们发送给
SPA
的
JSON
的
全部功能。关于这个主题,大多数“教程”和线程之间
的
区别在于,
我</em
浏览 0
提问于2018-08-11
得票数 6
回答已采纳
1
回答
使用MVC.NET 5与实体框架一起开发
REST
、
、
我
正在考虑使用MVC.NET 5与实体框架一起开发
REST
,以提供一些网站使用
的
数据。是否有任何令人信服
的
理由等待MVC.NET 6,或者是否有开发
REST
的
最佳实践/更通用
的
框架。
我
之所以专注于MVC,是因为
我
可以通过反映
我
的
数据库
的
表单输入/编辑数据,以便更容易地管理
REST
数据,但是如果有更多
的
共同追求,
我</e
浏览 2
提问于2014-09-11
得票数 0
回答已采纳
1
回答
从Angular
SPA
调用
对
REST
API
的
POST请求
、
、
我
有Angular
SPA
的
.Net核心
Api
,
我
想从Angular
SPA
调用
对
REST
API
的
POST请求,而不显示任何组件-它应该只
调用
http请求。你能告诉
我
怎么做吗?
浏览 0
提问于2021-02-15
得票数 0
1
回答
使用Keycloak时模拟“生成
API
令牌”
的
最佳实践
、
、
我
有一个后端
API
受Keycloak保护
的
SPA
。
我
希望
允许
SPA
用户以编程方式对
API
执行操作,而不仅仅是通过
SPA
。通常,应用程序
允许
用户“创建
API
密钥”并对
API
执行操作。使用Keycloak时,推荐
的
方法是什么?
我
当前
的
计划是在
公共
客户端上启用直接访问授权(资源所有者密码凭据授权),并指示
SP
浏览 20
提问于2019-07-27
得票数 1
1
回答
MSAL代表IDW10502抛出MsalUiRequiredException :由于对用户
的
挑战,抛出了MsalUiRequiredException。
、
、
DownstreamAPI执行
公共
SPA
调用
Azure /tok
浏览 18
提问于2022-05-19
得票数 0
1
回答
将GCP
API
密钥重新条带化到给定
API
的
端点子集
、
、
、
、
根据Adding
API
Restrictions到
API
键
的
文档,
我
已经指定了一个GCP,
我
希望特定
的
API
键能够对其进行操作(在
我
的
例子中是错误报告)。然而,Error Reporting
REST
API
有很多功能,
我
不希望这个
API
键在上面操作……实际上,在
REST
API
中只有一个端点我希望
允许
<em
浏览 30
提问于2021-10-22
得票数 0
回答已采纳
4
回答
同构React + Flux +
REST
API
、
、
、
、
所以,
我
最近一直在摆弄一些同构
的
React + Flux,老实说,
我
发现一些概念相当混乱。
我
一直在寻找关于
如何
构建同构应用程序
的
最佳实践,并正在寻求建议。假设您正在创建一个webapp以及一个由同一
REST
API
支持
的
移动应用程序。您是否将
REST
API
与webapp捆绑在一起?
我
看到人们提倡捆绑,并为
REST
API
提供单独
的</e
浏览 0
提问于2015-05-22
得票数 5
1
回答
建议:单页应用程序体系结构问题
、
、
、
、
通过打开索引页,
我
可以在任何地方运行这个应用程序,
我
在这个
SPA
上使用由oAuth提供
的
REST
(直接对
REST
端点进行Ajax
调用
)。但问题是,
我
的
首席开发人员说
SPA
必须由后端服务(Server)驱动,例如nodejs、apache。后端应该
调用
REST
,而不是直接从浏览器(前端JS )
调用
Ajax。
我
的
SPA</
浏览 0
提问于2019-01-17
得票数 0
2
回答
我们需要对内部微服务进行认证吗?
、
、
、
、
我
有一个
spa
应用程序和三个
API
(A,B,C) 哪条路是最好
的
?1.第一条路Scope = A, B, C
Spa
应用程序从身份提供者那里获得SpaClient
的
令牌。使用令牌从
Spa
应用程序
调用
A
api
、B
api
,使用相同
的
令牌
调用
C
api
。
调用
浏览 1
提问于2019-03-07
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券