腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
使用
客户端
ID
和
密钥
对
API
调用者
进行
身份验证
、
、
、
我已经
使用
API
注册了
客户端
应用程序,他们给了我一个
客户端
ID
和
一个Secret。有时,我必须包含我的
客户端
ID
才能启动此
API
的
使用
。例如Azure AD。 但是
客户端
密码到底是
如何
使用
的呢?他们是否像比较用户名/密码组合一样比较我的
客户端
ID
和
密码?或者
客户端
密码是用来加密调用的
浏览 43
提问于2021-10-07
得票数 0
回答已采纳
1
回答
自定义授权- Web
Api
、
、
我有一个web,为此我需要实现自定义
身份验证
和
授权。授权应由资源
和
行动确定,如下所示:public async Task<IHttpActionResult> GetAsync()} 是否有任何方法可以
使用
自定义授权筛选器并实现此功能另外,web受
客户端
证书的保护,
调用者
是通过
密钥
标识符,该
密钥
在请求头中传递。
使用
自定义
浏览 2
提问于2017-03-29
得票数 0
回答已采纳
1
回答
实现asp.net核心
api
授权的简单方法
、
、
我需要向我的asp.net核心
api
添加授权,并且想知道选择哪一个。 我读过关于简单授权的文章,它似乎提供了我所需要的一切。不过,我希望能够向所有调用添加一个全面的
身份验证
,而不必向每个函数添加变量、
密钥</em
浏览 3
提问于2018-01-30
得票数 0
回答已采纳
2
回答
OAuth (访问令牌) Vs
密钥
、
我见过很多文章,也有很多建议
使用
OAuth over
API
密钥
。据我所知,在OAuth中,我们终于获得了访问令牌,并且它在许多天内都是有效的。因此,访问令牌等同于
API
密钥
。无论谁得到它,都应该有类似
API
密钥
那样的安全保护。OAuth调用应该通过HTTPS
进行
,类似于基于
API
键的调用。 与OAuth相比,另一个优势是授权。但是对于
API
密钥
模型,我们也可以这样做。例如,我们可以在数据库中定义规
浏览 5
提问于2016-06-27
得票数 44
回答已采纳
1
回答
应用程序接口连接-同时具有基本
和
oAuth
身份验证
安全定义的一个应用程序接口
、
、
、
、
我们有一个单独的
API
X,它需要在公司内部
和
外部都可用。是否可以仅对内部
使用
者
使用
客户端
Id
对
X
进行
基本
身份验证
,而对外部
使用
者
使用
客户端
Id
和
Auth令牌
对
X
进行
oAuth
身份验证
?最好是
客户端
id
和
oAuth字段都在http报头中传递
浏览 11
提问于2019-04-11
得票数 0
1
回答
Office 365最终用户
身份验证
、
、
、
、
我有Office 365用户名
和
密码。我想
使用
REST
API
验证详细信息,而不
使用
powershell。我可以
使用
客户端
id
和
密钥
对
它们
进行
身份验证
。但我所需要的是,我想
使用
用户名
和
密码(或)用户名
和
任何其他组合来验证最终用户,而不
使用
powershell。 附言:我可以
使用
用户名、密码、<
浏览 3
提问于2014-11-27
得票数 0
1
回答
android应用程序中google +1按钮的
客户端
id
、
我在我的应用程序中
使用
google +1按钮。我已经从
api
控制台为它生成了
客户端
id
。但是我不知道在代码中把那个
id
放在哪里?任何人都可以推荐我。我们在manifest.xml中
使用
地图
id
,但是对于google +1按钮,我可以把
id
放在哪里?谢谢。
浏览 0
提问于2013-05-27
得票数 1
回答已采纳
1
回答
无法
使用
访问令牌在Podio
API
上
进行
身份验证
、
我正在
使用
oAuth模型访问Podio
API
。我能够
使用
一
对
客户端
ID
和
客户端
密码生成访问令牌
和
刷新令牌。稍后,当我尝试
使用
之前生成的访问令牌
和
刷新令牌以及新的
客户端
ID
和
客户端
密码
对
进行
身份验证
时,收到以下错误消息: {"{\"error_propag
浏览 2
提问于2017-04-13
得票数 0
1
回答
如何
在移动应用程序中
使用
auth服务器而不将
API
密钥
存储在
客户端
上,以增加安全性?
、
、
、
我一直在读到,在移动应用程序中存储
API
密钥
是多么不安全、多么糟糕
和
糟糕(不管您有什么解决方案),您应该
使用
单独的服务器
进行
身份验证
,而不是在
客户端
应用程序上存储任何
API
密钥
。这
如何
增加安全性?
浏览 0
提问于2019-03-17
得票数 1
1
回答
从我的react本机应用程序授权
API
调用到我的节点服务器的推荐策略是什么?
、
、
、
我有一个想要发出
API
调用的react本机应用程序。我
对
如何
授权节点后端上的这些调用感到困惑。用户登录到应用程序并
进行
身份验证
,然后返回一个带有刷新令牌的JWT。然后存储
客户端
/本机应用程序,并在每个请求时发送。如果令牌过期,则
使用
刷新令牌
进行
刷新。为每个
客户端
创建
API
密钥
。当用户创建一个帐户时,我会创建一个
API
密钥
(或者像A
浏览 0
提问于2018-04-04
得票数 1
回答已采纳
3
回答
如何
在Angular JS中保护
客户端
数据?
、
对于数据检索/存储,它通过https与REST
API
通信。根据客户要求,我需要实现
客户端
身份验证
。也就是说,由于应用程序是基于REST
API
的,我们
如何
确保
对
API
的请求来自有效的
客户端
,而不是来自fiddler或优化的
客户端
。目前的做法是:2>
使用
此
客户端
浏览 1
提问于2015-11-10
得票数 1
4
回答
Google端点
和
公共
Api
密钥
、
要
使用
谷歌服务,您可以
使用
OAuth
身份验证
,或者,如果不需要让用户登录,则可以
使用
公共
API
键,将授权域定义为请求的来源。现在,我正在
使用
google端点编写自己的
API
,我将允许用户
使用
具有公共
api
密钥
的
api
,而不是
使用
OAuth,在GAE中有内置的方法可以做到这一点,或者我必须编写自己的代码来验证
api
密钥
和
对
浏览 0
提问于2014-04-28
得票数 5
1
回答
从JavaScript
身份验证
/登录到CKAN
我正在制作一个javascript
客户端
,它
使用
ckan.js
api
从ckan读取数据。当访问不需要
身份验证
的数据时,这种方法工作得很好。 当调用需要授权的
API
函数时,必
浏览 0
提问于2018-06-22
得票数 1
2
回答
信标
和
API
密钥
授权在邮递员
API
测试中有什么区别?
、
、
、
我在
API
测试方面是一个完全的新手。现在,在发送GET或POST请求时,我们需要授权调用项目。它是
如何
在内部工作的,
API
密钥
和
令牌之间有什么区别? 📷
浏览 0
提问于2023-04-15
得票数 0
2
回答
apache axis 2 web服务的用户验证
、
、
、
我想问一下,我
如何
才能真正知道一个可信的
客户端
正在连接到我的web服务。我已经成功地在我的web服务
和
apache tomcat服务器上设置了HTTPs协议。但是,我
如何
才能在
客户端
不给我用户名
和
密码的情况下动态地
对
其
进行
身份验证
。例如,google通过向
客户端
提供
api
密钥
来
对
其
客户端
进行
身份验证
,该
浏览 3
提问于2013-08-20
得票数 1
1
回答
Lumen
如何
验证用户
和
客户端
、
、
、
、
我
使用
lumen构建了一个
API
,但在
身份验证
方面遇到了困难。在线示例似乎要么处理
客户端
身份验证
(
使用
客户端
ID
和
密钥
连接到
API
的web应用程序,返回访问),要么处理用户
身份验证
(获取用户的电子邮件地址
和
密码,并提供访问令牌)。有没有人有关于
如何
在一个Lumen
API
中实现这两者的详细信息,以便您可以同时
进行</em
浏览 0
提问于2019-07-31
得票数 0
1
回答
Python - Foursquare
API
“缺少
身份验证
凭据”无用户搜索?
、
、
我第一次尝试
使用
foursquare
API
,无论我怎么尝试,都无法获得200状态代码。直接
使用
foursquare在其文档中提供的代码,我尝试执行无用户请求,在必要时替换我的
客户端
ID
和
密钥
。def places_search(term,street, zipcode): client_
id
='MY_CLIENT_
ID
',near=street + '
浏览 0
提问于2018-11-22
得票数 1
1
回答
Elasticsearch驱动程序的
身份验证
和
授权支持
、
、
、
、
我们在C#项目中
使用
Elasticsearch
客户端
。到目前为止,我们正在通过HTTP连接到ES (意味着没有安全性)。我们的项目
使用
IoC。现在我们需要将C#升级到ES通信到HTTPS。我读过Elasticsearch文档
和
/或在线文章,介绍
如何
通过用户名
和
密码
对
ES
进行
身份验证
,以检索
API
密钥
,然后
使用
API
密钥
进行</e
浏览 7
提问于2022-02-23
得票数 0
1
回答
使用
Azure KeyVault Rest
API
进行
身份验证
而不
使用
客户端
密钥
?
、
、
我
如何
通过rest
api
认证到azure keyvault而不传递
客户端
密钥
?我的应用程序是本地的。我发现的示例
使用
客户端
机密
进行
身份验证
,如果我必须将
客户端
机密存储在本地,这似乎就违背了KeyVault的初衷。我有我的证书的租户
id
、应用程序
ID
和
SubjectDistinguishedName。有没有一种方法可以
使用
Rest
api
或其他方
浏览 14
提问于2021-06-22
得票数 0
1
回答
使用
AWS认知
和
AWS Lambda服务工作流
、
、
我
对
AWS科尼托
和
AWS Lambda相当陌生。到目前为止,我已经
使用
了Serverless,并通过AWS部署了REST。然而,我想使我的
API
可供几个外部各方
使用
。1.问题,认知与
API
密钥
:与通过
API
密钥
和
IP白名单限制访问的结合
使用
的优势是什么?一个比另一个安全得多吗? 让我们假设我想
使用
AWS科尼图。最后,我想要的是我的
客户端
可以针对我的
API<
浏览 1
提问于2019-04-14
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券