腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(32)
视频
沙龙
0
回答
如
何在
单个
openapi
(
v3
)
规范
中
同时
指
定非
授权
端点
和
Oauth2
端点
?
、
我正在为现有的公共
v3
创建一个
openapi
规范
(即"swagger api“)。此接口具有未经
授权
和
oauth2
授权
的
端点
。我参考了Github上的
规范
,并使用Stackoverflow
和
Google进行了搜索。我找到了单用协议的例子,但当有两个协议时就找不到了。一些白衣骑士会提供关于如何使用
openapi
v3
为这两种协议编写代码的示例或文档参考吗?谢谢!!
浏览 6
提问于2017-12-02
得票数 1
2
回答
从本地客户端消费,REST真的是REST吗?
、
、
、
、
我正在用ASP.NETCore编写Web,我想从
单个
页面应用程序(例如使用角、Vue、React)、本地桌面应用程序
和
移动应用程序中使用它。(
如
<a href.../> ),这样您就不必硬编码客户端代码
中
的链接/
端点
,并且如果更改某个
端点
(?)除此之外,还有许多API客户端生成器(解析
OpenAPI
规范
),比如 (令我感到惊讶的是,没有关于超链接
和
HATEOAS的内容),或者。它有许多标准,
如<
浏览 3
提问于2018-04-19
得票数 4
回答已采纳
2
回答
OAuth 2与OpenID连接到安全API
、
用户
授权
应用程序,因此令牌被授予。api为
授权
令牌的用户返回文档(因此令牌可以追溯到用户)PS。
浏览 0
提问于2015-07-26
得票数 37
回答已采纳
2
回答
用ASP.NET核REST实现SPA (角2)的社会注册
、
、
、
、
对于身份验证,我添加了'/login‘路由,它生成JWT访问
和
刷新令牌,然后由SPA存储在localStorage
中
并用于HTTP请求。从用户的角度来看,我想将其执行为三个步骤: 填充剩余的字段(就像他最喜欢的玩具),然后单击“完成注册”。如
何在
我的应用程序
浏览 4
提问于2016-10-01
得票数 9
回答已采纳
3
回答
OAuth -我的资源服务器是否需要
端点
“
授权
”
和
“令牌”
、
、
、
、
我在这个API上没有“令牌”或“
授权
”的
端点
(生成Oauth_token)。
浏览 0
提问于2016-01-29
得票数 0
回答已采纳
7
回答
如
何在
WSO2上发布WSO2接口?
、
我有一个特殊的要求。我想访问WSO2 backen API。所以,我想把它发布到WSO2上。这样,我服务就可以访问WSO2的API。有人能告诉我怎么做吗?
浏览 9
提问于2017-02-09
得票数 3
3
回答
同时
需要加密
和
完整性吗?
、
、
、
、
为什么有些场景需要加密
和
完整性,而有些场景只需要加密?在网络域的情况下,决定这一点的因素是什么?
浏览 0
提问于2010-10-22
得票数 2
3
回答
Postman -使用密钥文件的JWT身份验证
、
、
我正在尝试使用Postman来测试在Google Cloud平台上开发的API : API
端点
背后的应用程序引擎。client_email": "[[service_account_email]]", "auth_uri": "https://accounts.google.com/o/
oauth2
"https://oauth2.googleapis
浏览 0
提问于2020-02-17
得票数 1
4
回答
OAuth:应该在资源请求
中
要求客户端机密吗?
、
、
、
据我所知:客户端秘密在OAuth1
中
很重要,但在
OAuth2
中
已经不再那么重要了。 使用刷新令牌获取新的访问令牌。仅仅通过
授权
代码获得访问令牌就足够了吗?或者当有人使用访问令牌获得重新源时,它也应该被执行吗?TLDR:在我
浏览 0
提问于2019-03-27
得票数 1
4
回答
Httpclient客户端/ JSONObject
、
、
、
String input_text = "https://www.hautelook.com/
v3
/credential"; HttpPost httpost = new HttpPost(input_text
浏览 0
提问于2012-02-17
得票数 3
2
回答
refresh_token对客户端凭据oauth流有意义吗?
、
、
我正在测试客户端凭据流令牌
端点
,以返回用于rest的jwt。客户端凭据流
中
的访问令牌不可能仅用刷新令牌重新生成吗?
浏览 8
提问于2022-12-03
得票数 1
回答已采纳
2
回答
如何通过Javascript Google登录特定的Google帐户
、
我正试图通过Javascript Google从我的Google上运行一个脚本。这很好,但前提是我必须在打开的弹出窗口上登录我的帐户。我希望每次都登录到同一个帐户,所以我想知道是否有任何方法可以自动登录这个帐户,从而绕过用户必须输入该登录信息。
浏览 2
提问于2017-04-04
得票数 0
回答已采纳
2
回答
混合MVC/Web控制器站点中的AspNet标识
、
、
我有一个
同时
使用mvc
和
web控制器
和
aspnet标识的站点。我以mvc
和
web控制器为起点,使用了VS2013 SPA模板。我在mvc控制器上创建了一个
端点
,该
端点
经过身份验证,并根据当前主体返回一个承载令牌。我可以使用该令牌成功地将帖子发送到web
端点
。它检查访问令牌是否在会话存储
中
,如果是,则进行ajax调用。如果没有,则调用get令牌
端点
,然后调用web
端点
(使用一系列回调来处理Ajax承诺完成、失败等)。其
浏览 5
提问于2015-03-05
得票数 11
5
回答
您将如何设计包含POST模拟的REST?
、
我需要设计一个API有两个功能:支付验证
和
支付创建。我需要两者,因为最终用户应该知道,一切都是好的之前,实际确认付款创造。为了创造我有有一个输入体。它返回HTTP 200,包括一个布尔答案
和
一些细节。,或者POST ...
浏览 4
提问于2019-11-13
得票数 3
回答已采纳
3
回答
链接OpenID令牌
、
我在微服务环境
中
工作,在这个环境
中
,每个服务都使用OpenID Connect对身份验证服务(本地IdP)进行身份验证,这是基于我在数据库
中
本地保存的用户。如何允许用户
同时
使用名称/密码或外部IdP登录?
浏览 1
提问于2020-01-22
得票数 3
回答已采纳
6
回答
GraphQL有什么缺点吗?
、
、
所有关于GraphQL的文章都会告诉你它有多棒,但是它有什么缺点或缺点吗?谢谢。
浏览 1
提问于2016-11-19
得票数 112
6
回答
使用spring启动(安全性)
和
密钥披风启用角色身份验证?
、
、
、
要向
单个
端点
发出请求并发送承载令牌(来自客户端),我希望对此令牌进行验证,并取决于在我的
端点
上分配的keycloak接受/拒绝请求上分配的角色。user/*").hasRole("admin")}.anyRequest().permit
浏览 2
提问于2019-05-20
得票数 19
4
回答
如
何在
JSF
中
实现安全性?
、
、
我将Java EE 6与所有参考实现一起使用。我对一些页面做了一些安全约束,比如/secure/*下的所有内容。这是粗粒度的安全性。如果两个用户都具有相同的角色,但相同页面的某些内容应该只对用户"John“可见,该怎么办?还是应该向"John“显示一个完全不同的页面?我有很多问题没有回答,所以如果有人能提供一些链接/解释或书籍来涵盖这一点,那就太好了。我需要更细粒度的安全控制。
浏览 0
提问于2012-04-14
得票数 16
回答已采纳
8
回答
在RESTful html应用程序中放置表单/可选视图的位置?
、
、
编辑:为了澄清,我的问题不是纯粹的数据API服务JSON或诸如此类的,而是关于HTML应用程序,
如
Stackoverflow。例如,您可以在下获得问题的集合,在
中
获得这个特定的问题集,这是有意义的。不过,我还是想知道,至少在RESTful系统
中
,表单的URI是否可以接受。
浏览 0
提问于2014-07-11
得票数 5
3
回答
相当于ios设备的Android设备
、
编辑:我刚想用一些第三方解决方案更新这篇文章,这些都适用于ios
和
android。
浏览 4
提问于2017-08-31
得票数 12
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券