腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Rest
-
API
的
令牌安全性
我使用spring数据
rest
2.1,并希望
保护
rest
,通过令牌
保护
api
的
最佳方法是什么。我将有一个类似于以下步骤
的
过程。是否也可以将基url从/更改为/
api
,但我
的
控制器(
如
'home‘)也会从/home显示jsp端,而不显示/
api
/。用户转到
登录
站点 用户
浏览 5
提问于2014-07-29
得票数 0
回答已采纳
1
回答
使用
Rest
API
进行身份验证
、
我知道很多
Rest
API
已经集成到核心Wordpress中了,但是身份验证呢?我知道支持基本身份验证,但不是为了安全访问,因为
登录
信息是以明文传递
的
。那oAuth呢?有没有关于如何用PHP实现这一点
的
教程?我在寻找例子时遇到了困难。对于我
的
应用程序,我使用
REST
API
通过一个插件显示来自我
的
网站
的
内容,以便在其他用户
的
网站上使用。有没有办法用
REST
API
浏览 2
提问于2017-02-03
得票数 2
1
回答
保护
REST
web服务
、
我有一个
REST
api
,我想
保护
它,这样只有我选择
的
设备(嵌入式设备)才能访问信息。我
不
希望用户必须使用他们
的
凭据
登录
;我只需要
rest
服务仅对我
的
特定设备集可用。如何
保护
WS以实现此级别的安全性?
浏览 1
提问于2013-09-26
得票数 0
1
回答
如
何在
没有spring安全
的
情况下
使用
api
密钥
保护
rest
api
、
、
、
、
我有一个
rest
api
MyRestApi.war,它是一个spring boot和spring mvc项目。 还有另一个web项目A.war,它是一个普通
的
spring项目。其前端
如
javascript和后端
如
java code都需要调用MyRestApi。用户需要
登录
A.war才能使用它。我不需要对MyRestApi进行权限控制,只有
登录
到A.war
的
用户才能通过A.war
的
前端和后端访问MyRestApi 有一些解决方案,例如
浏览 28
提问于2019-03-15
得票数 0
回答已采纳
2
回答
使用Azure
的
Asp mvc用户
登录
、
、
、
在我
的
ASP web应用程序中,我想要创建
登录
系统,并使用Azure安全保管库对其进行
保护
。基本上,我希望将它们存储在Azure vault中。我已经在我
的
web应用程序中使用SDK了解了密钥和秘密以及Azure AD身份验证,但我不了解如何使用密钥/秘密作为用户ID和密码来帮助用户
登录
我
的
应用程序。我是否应该将用户
的
用户名或密码保存在keyvault中。如果我这样做了,那么获取这些值
的
目的是什么,因为它们只需通过URL即可访问。我尝试寻找各
浏览 10
提问于2019-03-01
得票数 1
回答已采纳
1
回答
如何
保护
受限访问页面中
的
文档?
我已经成功地在typo3中实现了受
保护
的
页面,但链接
的
文档(
如
pdf、ppt)可以在
不
登录
的
情况下
直接访问受
保护
的
页面。 我该如何
保护
它呢?
浏览 0
提问于2011-11-18
得票数 1
回答已采纳
1
回答
如何正确设置Django
Rest
框架社交
登录
和注册,以及使用jwt
的
本地身份验证
、
、
我必须为用户
登录
和注册facebook,twitter和本地身份验证创建
API
端点。我还想把社交账号和本地账号联系起来。我使用过django-
rest
-auth和不同
的
包,其中大部分都是垃圾。例如,django-
rest
-auth在自定义
登录
序列化程序等方面有问题。如
何在
不
编写混乱
的
代码和不使用"bugfull“包
的
情况下
完成?
浏览 9
提问于2019-09-07
得票数 0
1
回答
如何
保护
Wordpress插件使用
的
自定义
Rest
API
、
、
、
、
我想编写一个
Rest
API
来使用wordpress插件。只有当wordpress用户也拥有某些权限时,
Rest
API
才能工作。我想知道如何
保护
Rest
API
,使其不被未经许可使用,并且仅当Wordpress用户在有权限
的
情况下
登录
时才有效。从概念上实现这一点
的
最佳方式是什么?你有什么想法吗?谢谢。
浏览 6
提问于2021-06-12
得票数 0
2
回答
保护
无需
登录
即可由移动应用程序访问
的
REST
-
API
、
、
、
、
我想通过移动应用程序(react-native)安全地访问
REST
API
(.net),该应用程序没有
登录
,但在第一次打开应用程序时,会在后台创建一个具有唯一ID
的
用户。
保护
此后端服务
的
最佳实践是什么?我不想通过
登录
/密码来
保护
(因为客户端不应该被要求“
登录
”来检索列表),然而,我
不
希望任何人容易地调用这个后端
API
并检索那些列表以达到他们自己
的
目的。说明:该应用程序没有
浏览 27
提问于2019-03-05
得票数 2
回答已采纳
1
回答
App/
API
身份验证方法建议
、
、
、
、
我正在构建一个移动应用程序(Ionic/Cordova),它将调用一个
API
(NodeJS),我正在尝试提出一种简单有效
的
用户身份验证方法,既可以: 理想
情况下
,我会使用像Auth0这样
的
软件来
登录
用户,因为我不想处理密码等问题。因此,我知
浏览 2
提问于2016-07-16
得票数 0
2
回答
如
何在
高级
REST
API
客户端中使用Chrome中
的
cookies
我有这样
的
问题:以前高级
REST
API
客户端是与浏览器集成
的
,如果我
登录
了我
的
应用程序,我可以向我
的
应用程序发送请求。现在它是分离
的
,并且不使用浏览器中
的
会话。如
何在
不
登录
的
情况下
使用cookies/session向我
的
应用程序发送请求?
浏览 2
提问于2016-04-12
得票数 12
回答已采纳
3
回答
REST
和客户端在同一个服务器上,需要
API
认证吗?
、
、
、
、
在仪表板上不再重新加载页面,前端构建在Angularjs上,用户可以在不重新加载页面的
情况下
访问应用程序中
的
任何位置。您可以说一个页面应用程序。因此,工作人员需要
登录
才能访问服务台。通过angularjs推送到前端
的
数据通过
api
调用,因此刚刚
登录
的
用户由于
rest
而需要在每个请求上再次进行身份验证。问题:,因为后端运行在symfony2上,让我们尝试在进行
api
调用时获取当前
登录
用户
的
用户对象:
浏览 0
提问于2013-04-25
得票数 3
回答已采纳
1
回答
Spring MVC
REST
和Webshpere门户之间
的
单点
登录
、
、
、
、
我有一个Spring MVC
rest
应用程序,需要在IBMWebPortalv8.5中部署,将使用一个脚本portlet并与部署
的
rest
API
进行交互,我
的
问题与安全问题有关,在只有
登录
到门户
的
用户才能看到和访问它们
的
情况下
,我如何
保护
这些
rest
API
。在门户和Spring MVC
rest
应用程序之间有没有可以实现
的
SSO技术,我不想
浏览 1
提问于2016-04-17
得票数 1
1
回答
Scala Lift:使用基于表单
的
登录
和HTTP基本身份验证
的
统一身份验证?
、
用户可以使用
API
应用程序
的
HTML表单,也可以使用
REST
API
编写自己
的
服务客户端。html表单将主要通过使用
REST
API
和AJAX
的
JQuery实现,以避免重复
的
功能。我想使用HTTP Basic Auth (或类似的东西)来
保护
REST
API
。我还希望看到使用lifts默认
登录
表单
登录
到web应用程序
的
用户不需要
浏览 1
提问于2012-02-19
得票数 3
回答已采纳
1
回答
如
何在
不使用
API
网关
的
情况下
保护
注册、
登录
REST
API
不被匿名源调用?
、
、
我正在构建一个与后端交互
的
移动应用程序,提供
REST
API
。大多数
API
都受到提供给成功
登录
的
access_token
的
保护
。然而,我很好奇,世界卫生组织会
保护
注册和
登录
API
不受匿名调用者
的
影响,因为这些
API
不需要access_token (假设系统可以很好地处理DDOS )?使用像Kong这样
的
API
Gateway和它
浏览 2
提问于2018-10-02
得票数 1
1
回答
REST
API
如何知道用户是否已
登录
?
、
我正在通过开发一个单独
的
REST
API
服务器和一个简单地提供一个使用
REST
API
的
网站
的
web-app服务器来创建一个“
API
即服务”。web应用程序充当
API
的
客户端。web-app是一个简单
的
仪表板,它允许用户
登录
并查看他们
的
API
使用情况,并查看他们
的
API
密钥和密钥,以便他们可以安全地访问
浏览 0
提问于2012-10-12
得票数 3
回答已采纳
2
回答
如
何在
安卓app上进行Spring Security认证?
、
、
、
它是由Spring Security
保护
的
,也应该从Android应用程序访问。在web版本中,我使用
的
是一个基本
的
登录
页面。为了从Android进行身份验证,我计划只向标准身份验证url /j_spring_security_check发送一个带有凭据
的
http请求。因为整个WebApp应该只由
登录
的
用户访问,所以每次启动会话时都需要
登录
。我尝试通过一个简单
的
html公式发送所描述
的
请求
浏览 13
提问于2013-06-07
得票数 4
回答已采纳
1
回答
使用Laravel构建仅对授权应用程序(
如
Facebook)可用
的
REST
API
、
、
我正在使用Laravel构建一个
REST
API
,现在我有一个URL,如下所示现在我想知道如何
保护
这个接口,因为现在已经完成了,任何人试图创建一个GET,POST,...对此URL
的
请求将获得肯定
的
结果。我希望这个
API
只可用于授权
的
应用程序(
如
Facebook
API
)。目前,这些应用程序只是我
的
网站
浏览 0
提问于2016-03-05
得票数 1
1
回答
Django
Rest
框架: JWT授权失败
、
、
、
我有一个用Django
REST
Framework (DRF)编写
的
应用程序。此外,还有这样
的
注册端点:from
rest
_framework_jwt.views importobtain_jwt_token path('
api
-token-auth/', obtain_jwt_token), path('
浏览 0
提问于2019-02-18
得票数 0
1
回答
我
的
RESTful oAuth中
的
Twitter
、
、
、
,
如
http://localhost:9000/authenticate/twitter,它将用户重定向到推特oAuth应用程序,要求他们使用他们
的
推特详细信息
登录
。然后我想重定向回Angular前端应用程序,并能够调用任何其他后端
REST
urls,我已经通过Twitter auth
登录
保护
了这些urls。我想知道如
何在
不
丢失当前angular状态
的
情况下
将用户重定向到Twi
浏览 0
提问于2014-06-19
得票数 0
点击加载更多
相关
资讯
如何在不破坏业务的情况下尝试营销
如何在不丢失数据的情况下重装Windows 10?
如何在大规模数据泄漏的情况下保护个人隐私
如何在不拆盘的情况下精准测量电线电缆长度
如何在不丢失数据的情况下,更改 Mac Boot Camp 的分区大小
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
云直播
活动推荐
运营活动
广告
关闭
领券