腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(2516)
视频
沙龙
1
回答
如何
保护
ASP.NET
Core
Web
API
不被
窃取
用于
模拟
的
JWT
令牌
、
、
、
、
我在IIS后
的
服务器上部署了一个
ASP.NET
核心REST
API
。Angular JS
Web
应用和移动(Android/IOS)应用使用REST
API
。对于授权,我使用
JWT
token()。最近通过安全审计,他们发现存储在本地存储中
的
JWT
可以被来自同一组织
的
其他攻击者
窃取
并
用于
冒充(例如,员工使用Manager
的
功能)。我想把这个人或那台机器标记到那个
J
浏览 29
提问于2019-01-03
得票数 0
回答已采纳
1
回答
如何
使用Azure Active Directory授权服务调用
API
?
、
、
我有一个从Azure AD获取访问
令牌
的
服务。我有一个
API
,我想接受该
令牌
作为授权。我调用
API
的
服务代码是{}; HttpRequestMessage request = new HttpRequestMessage(HttpMethod.Get, cl
浏览 2
提问于2019-09-25
得票数 0
1
回答
利用实现
ASP.NET
核心
Web
的
Jwt
令牌
安全
、
、
、
我们有一个
ASP.NET
核心
Web
,我想用来
保护
它。图形标记是有效
的
,我可以进行图形调用,它可以很好地工作。但是,如果我尝试访问使用
JWT
身份验证配置
的
ASP.NET
Core
,则会出现以下错误。下面是
如何
配置身份验证。ValidateAudience = false // This is for testing }); 同样
的</e
浏览 1
提问于2019-04-02
得票数 3
回答已采纳
1
回答
用于
身份验证和授权以及
保护
API
的
JWT
。这是可行
的
/安全
的
?
、
、
web
应用程序是用
Asp.Net
5开发
的
,
API
是用
JWT
Core
2.0开发
的
,我使用
JWT
对用户进行身份验证和授权。到目前为止,在我
的
研究中,我发现许多文章都不鼓励使用
JWT
,还有一些文章指出,如果使用正确,
JWT
没有什么问题。优点REST安全备忘单 (不是真正
的
“专业人士
浏览 0
提问于2018-07-02
得票数 1
回答已采纳
1
回答
Active Directory .Net核心
Web
API
身份验证
JWT
、
、
、
、
我设法理解
Web
是
如何
工作
的
,并且我必须为我们
的
内部网创建一个集中
的
安全身份验证系统。问题是,我需要使用
Web
API
和LDAP来完成这项工作,但是我找不到任何包含足够文档
的
示例来启动并运行一个简单
的
系统以进行测试 理论上应该很简单,客户端通过json将加密
的
用户名和密码发送到
web
api
,
web
api
根据ldap验证用户,并使用用户数据创建
浏览 11
提问于2019-03-25
得票数 0
1
回答
在
ASP.NET
核心中结合cookie和
令牌
认证
、
、
、
、
我在
ASP.NET
Core
2.1上
的
一个项目中包含了REST服务(
Web
)和管理面板(MVC)。我想用
JWT
令牌
保护
我
的
API
,用cookie
保护
我
的
MVC页面。我可以结合这两种身份验证方式吗?
如何
配置我
的
Startup.cs、授权属性和登录功能。
浏览 0
提问于2019-02-20
得票数 0
1
回答
如何
保护
Oauth 2后续请求?
、
、
我对使用
JWT
的
oauth2是
如何
工作
的
新手,但必须在短时间内学习它:)在阅读了bit之后,我总结了它
的
工作摘要如下。现在我有两个问题。 (1)我对OAth2工作原理
的
理解是正确
的
吗?(2)据我所知,在步骤6(图)之后,没有对授权服务器
的
进一步请求。然后,任何人(入侵者)都知道身份验证服务器提供
的
令牌
可以与
web
API
通信,并且不可能获得未经授权
的
a
浏览 0
提问于2017-11-12
得票数 1
1
回答
Blazor文件安全性
、
、
我已经按照Chris Sainty提供
的
示例实现了Blazor客户端
令牌
安全示例。它运行得非常好。然而,我确实有一个问题。我确实计划上传一些文件到服务器pdf,excel等,因为所有的安全检查都是从Blazor框架执行
的
,当我必须限制数据库访问时,它工作得很好,我不知道
如何
使用相同
的
基于
令牌
的
安全性来限制文件访问。换句话说,当有人扫描网站并直接输入文件
的
链接时,文件是不受限制
的
。我使用
的
是Blazor托管解决方案,它
浏览 9
提问于2020-01-23
得票数 1
3
回答
我需要在哪里使用
JWT
?
、
、
撇开不说,我想知道
JWT
在客户机/服务器通信中适合什么地方? 当连接为HTTPS/SSL时,服务器与服务器之间
的
通信是必要
的
还是良好
的
实践?
浏览 7
提问于2015-07-28
得票数 17
回答已采纳
1
回答
在WebAPI项目中使用Identity.UI
、
、
、
我是
Asp.NET
的
新手,想了解更多关于
如何
操作
的
信息。我有一个标准
的
WebAPI项目,其中包含标准天气模板-我正在尝试通过注册/登录来应用一些身份验证。我知道有一种方法可以在创建项目时让模板为你做这件事,但对于
web
api
,它不能让你做我想要
的
本地数据库。correct) return BadRequest(); return Ok(new { token = m_tokenService.BuildToken(user.Ema
浏览 22
提问于2019-09-29
得票数 0
回答已采纳
0
回答
OpenId连接
如何
保护
资源服务器免受客户端
模拟
?
、
、
我知道openId connect可以发出一个Id
令牌
,客户端(依赖方)可以使用该
令牌
对最终用户进行身份验证。但是
如何
使用它来
保护
资源服务器
不被
客户端冒充呢?(我认为这个问题与非常相似) 例如,有一个SPA(android + webAPI),客户端(Android app)实现了openid connect隐式流程,并将直接使用访问
令牌
与资源服务器(
Web
api
)通信。应用程序首先将最终用户重定向到openid提供商,并同时获得id
令牌</e
浏览 9
提问于2017-06-12
得票数 5
回答已采纳
1
回答
什么是“AAD
的
Azure
API
Mgmt中
的
保护
API
”与MS标识平台用NET构建
的
安全
API
之间
的
区别?
、
、
我正在阅读微软
的
文档,并使用他们
的
应用程序/
api
来
保护
使用Azure
的
api
。但我对两种不同
的
方法感到困惑,正如文章所描述
的
那样,设置客户端应用程序和
Api
。本文描述了“使用使用OAuth 2.0授权
保护
Azure管理中
的
web
后端” 我正在学习另一篇教程,并使用已构建
的
Web
应用程序和
api
,
浏览 5
提问于2022-01-03
得票数 0
1
回答
如何
在没有
API
的
ASP.net
6
web
应用程序MVC中使用/生成
JWT
令牌
、
我希望在不使用
web
的
情况下在
Asp.net
核心6
web
应用程序MVC中实现
Jwt
令牌
。我读了这么多
的
文章,他们只引用
API
。 除此之外,我们还可以在生产环境中使用cookie身份验证吗?
浏览 4
提问于2022-05-04
得票数 1
1
回答
Xamarin移动应用程序
的
Web
认证
、
、
、
目前正在开发一个
ASP.Net
Core
6
API
,它将从一个Xamarin移动应用程序中消费。 我必须使用什么
ASP.Net
核心
Web
身份验证?如下图所示,Jason
令牌
(
JWT
)或其他类型
的
身份验证适合Xamarin。我
如何
保持(
JWT
) cookie身份验证活动,然后将其在端点上传递给移动开发人员,这样他们就可以使用它并从Xamarin应用程序中取消它,否则它将自动完成?
如何</e
浏览 3
提问于2021-11-15
得票数 0
回答已采纳
1
回答
身份服务器作为
Web
或单独应用程序
的
一部分
、
、
我有一个
ASP.NET
Core
应用程序,为了
保护
它,我实现了
JWT
Bearer身份验证。下一步是管理用户访问和发出
JWT
令牌
。 也是一个使用
API
发布
JWT
令牌
的</em
浏览 3
提问于2017-10-23
得票数 5
回答已采纳
1
回答
ASP.NET
Core
2.2
JWT
认证
、
、
、
最近,我学习了JWTCore2.2,并尝试使用
ASP.NET
令牌
开发一个基于角色
的
登录示例(网站+
Web
)。 但是,我在“使用
ASP.NET
Core
2.2
的
JWT
令牌
”上找到
的
大多数解决方案和文章只适
用于
浏览 1
提问于2019-04-16
得票数 5
1
回答
ASP.NET
核心中
的
Jwt
令牌
认证
、
、
、
我正在构建一个
ASP.NET
核心
web
应用程序和角度,我想使用基于
令牌
的
身份验证来
保护
它。我对身份验证机制比较陌生,所以我没有什么需要澄清
的
。我决定使用本教程中
的
链接https://medium.com/c-sharp-progarmming/asp-net-
core
-5-
jwt
-authentication-tutorial-with-example-
api
-aa59e80d
浏览 11
提问于2021-11-03
得票数 1
回答已采纳
1
回答
在
web
api
中对登录外部应用程序
的
用户进行身份验证
、
、
、
我有一个单独
的
node.js应用程序接口,我希望经过身份验证
的
用户调用它,但由于它是一个外部
API
,我
如何
检查请求资源
的
用户是否经过身份验证? 流程是什么,有没有好
的
Node.js资源?
浏览 0
提问于2019-10-22
得票数 1
1
回答
如何
防止客户端在.net中使用其他
jwt
令牌
?
、
、
、
我正在读关于
jwt
的
书。几天后,我就明白了这个概念。现在,我
的
问题是,为每个用户创建
jwt
令牌
,让其他用户使用其他
令牌
。
如何
为uniqe用户在空间上创建
j
浏览 2
提问于2016-07-25
得票数 0
3
回答
AWS Cognito身份服务提供商似乎将访问
令牌
存储在本地存储中。这个安全吗?
、
、
、
它与运行在EC2 / Elastic Beanstalk上
的
.NET
Core
3.1
Web
API
进行通信。Cognito
用于
通过配置为使用
JWT
令牌
的
Web
API
进行用户身份验证。它工作正常,但我们注意到Cognito提供程序将
JWT
访问
令牌
存储在浏览器本地存储中。这就是我们在Chrome中使用F12并检查本地存储时所看到
的
。 根据我们所读到
浏览 0
提问于2020-12-14
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券