腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9317)
视频
沙龙
1
回答
如
何在
模板
之间
共享
授权
器
,
而
不会
达到
每个
API
的
授权
者
限制
、
我有十几个服务,
每个
服务都有自己
的
无服务
器
模板
文件,在
API
Gateway上
共享
相同
的
根
API
。我
的
根serverless.yml文件定义了
API
和一个
授权
器
: ... Resources: Type: AWS::现在,我可以联系AWS来增加
限制
,但由于它们在技术上都是相同<em
浏览 10
提问于2019-08-29
得票数 2
回答已采纳
3
回答
通过代码使用SSO在多台计算机上
授权
WebAPI
、
、
、
、
我有一个Web项目,它只提供对基于角色
的
授权
用户
的
访问。我们计划在不久
的
将来扩展到多个这样
的
API
项目,使用相同
的
授权
令牌。我所做
的
是使用一个单独
的
项目来对用户进行身份验证(使用Facebook、Google或ActiveDirectory或任何其他身份验证提供
者
),然后生成一个
授权
令牌,由所有
API
服务器使用。为了启用令牌
的
解密,我将通过web
浏览 2
提问于2014-09-12
得票数 10
回答已采纳
2
回答
如何通过不同
的
API
对JSON令牌(JWT)进行身份验证?
、
、
我创建了一个基于PHP框架
的
Rest,该框架使用JSON令牌(JWT)对访问进行身份验证和
授权
。要使用
API
,客户端必须首先通过将其凭据发送到一个特殊
的
/auth/token路由来验证自己,如果正确,则返回一个数字签名令牌,其中包含允许
的
权限列表。对
API
的
所有后续请求都需要令牌来进行身份验证和
授权
。这是相当标准
的
东西,而且效果很好。 但是现在我想将/auth/token服务分离到它自己
浏览 0
提问于2019-03-28
得票数 6
回答已采纳
3
回答
是否有可能有一个单一
的
谷歌驱动
器
帐户,许多用户可以上传文件从一个应用程序?
、
现在,我创建了一个应用程序(
而
不是使用服务帐户),它使用一次
授权
来获得刷新令牌。然后将刷新令牌存储在数据库中。接下来,我允许其他用户(例如匿名访问
者
)使用我
的
应用程序将文件上传到我
的
google驱动
器
存储空间。每次用户想上传时,存储
的
刷新令牌都用于获取访问令牌(
授权
未经身份验证或甚至可能没有gmail帐户
的
用户
的
上传)。 我很好奇Drive是如何解释这种请求
的
?特别是当有数以百计
的
浏览 1
提问于2014-12-09
得票数 3
回答已采纳
1
回答
如何选择哪种方法来保护Mulesoft
API
?
、
、
我们有一个Mulesoft Cloudhub环境,我们计划部署公共
API
,我们还配置了一个VPC,我们将在其中部署私有
API
。我正在研究如何最好地保护
API
,并看到了以下方法: 谢谢
浏览 1
提问于2019-01-25
得票数 0
1
回答
不和谐
的
OAuth2 - OAuth2链接
之间
有什么区别?
、
我只是想扩展我
的
不和谐
的
机器人功能,所以我决定开始为我
的
机器人开发一个OAuth2应用程序。在查看Developer时,我注意到有一些可以用于我
的
应用程序。所以我想知道所使用
的
链接
之间
有什么区别。我知道这三
者
代表基本
授权
、令牌和令牌撤销,但这到底意味着什么呢?我在这个领域没有什么经验,所以试着像我五岁一样向我解释一下。 tl;dr:三个OAuth2 URL分别代表什么?它们
之间
有什么区别,特别是“基本身份验证”、“令牌”和“令牌撤销
浏览 3
提问于2021-02-01
得票数 0
回答已采纳
2
回答
HTTP基本身份验证+访问令牌?
、
、
、
、
我打算让这个
API
有一段时间是私有的(私有的意思是我只想让我
的
web应用程序和ios应用程序访问
api
)。 我已经读过许多不同
的
身份验证方法,但是我仍然对为
API
选择合适
的
身份验证方法感到困惑。据我所知,oAuth2允许用户使用其他服务提供商登录到您
的
应用程序,这样您就可以访问相应服务提供商上
的
数据。我正在访问我自己
的
API
中
的
数据,所以我相信这不适用于我吗?所以,以下是我
的
想法:
浏览 5
提问于2014-10-22
得票数 7
1
回答
轻量级rbac用于联邦身份,使用aws
api
网关,无论是否有认知
、
、
(比dynamo和s3中
的
键和后缀更多
的
变化)联系起来,其方式如下: 允许用户
浏览 1
提问于2016-08-30
得票数 3
2
回答
Oauth:用于内部/第三方应用程序
的
本地UI
、
、
、
我们有一个oauth实现,之所以选择oauth是因为以下原因:由于oauth众所周知并记录在案,因此很容易对安全性考虑进行推理。我们
的
第三方应用程序
的
一些要求是:这个应用程序是一个本地
的
移动应用程序,
而
打开一个web浏览
器
实现(它不能被定制到他们想要
的
样子)是不可接受
的
我知道我们可能会失去会话
共享
功能(除
浏览 0
提问于2023-01-05
得票数 2
2
回答
函数按预期工作,但当转换为onEdit()函数时,它直到结束才运行。
、
我做了这个很好
的
代码,如果我从脚本编辑
器
解雇它,它会检查一些日期并发送一些电子邮件,如果有些日期彼此太近,但是如果我把它转换成一个onEdit()函数,并进行它启动但没有完成
的
编辑,这太可惜了。下面是我使用
的
代码。有人知道为什么会这样吗?
浏览 4
提问于2017-11-13
得票数 1
回答已采纳
2
回答
使用
API
密钥了解AWS
API
网关中
的
客户上下文
、
、
、
、
我正在为我
的
lambda函数设置
API
网关,并使用代理集成。我还为该
API
创建了使用计划和
API
密钥,并与两个客户( k1 & c2 )
共享
API
密钥c1和c2。当客户使用键k2进行调用时,有什么方法可以从我
的
lambda函数中找到请求是由c2发出
的
吗?我有一个实现RequestHandler<APIGatewayProxyRequestEvent, APIGatewayProxyResponseEvent>
的
ja
浏览 0
提问于2019-02-13
得票数 1
回答已采纳
1
回答
除范围外,还根据授予类型
限制
对资源
的
访问
据我了解:- 在普通
的
OAuth中是否有一种机制,在
限制
端点时,除了使用范围之外,还使用授予类型?当使用包含预期“映像”范围
的
访问令
浏览 2
提问于2020-01-10
得票数 1
3
回答
两条腿
的
OAuth -寻找信息
、
、
我想在我们
的
基础设施上实现一个新
的
基于REST
的
,
而
似乎是可行
的
。实现这一点有没有一个好
的
起点?我们如何
浏览 3
提问于2009-05-19
得票数 26
回答已采纳
1
回答
自定义tfs实验室部署运行帐户,
而
不是nt权限\system
我们最近正在开发包含域控制
器
的
复杂环境
的
TFS bdt。因为"nt
授权
\系统“无法访问
每个
节点
之间
的
共享
位置。甚至我已经将运行帐户
的
测试
浏览 1
提问于2015-01-19
得票数 0
回答已采纳
1
回答
oracle架构授予和表空间
、
、
我有一个模式,它
的
表空间位于应用程序
的
数据所在。现在,我需要一个单独
的
模式,它只能访问选择数据。我希望为该模式创建一组视图。我
的
问题是:是否有可能为该模式创建单独
的
表空间,并创建将在两
者
之间
工作
的
视图和
授权
?如果两
者
都有可能,那么应该使用哪一种?为什么? 提前谢
浏览 0
提问于2017-01-09
得票数 1
回答已采纳
3
回答
在Angular中实现OAuth 2.0
授权
码
授权
、
、
、
我们必须在我
的
客户项目中集成OAuth 2.0
授权
码授予。目前,该应用程序使用原生登录页面。我们需要删除该页面,并将未登录
的
用户重定向到AS登录页面https://as.com/as/authorization.oauth2?client_id=UoM&response_type=code。在AS端成功登录后,我们被重定向到已配置
的
redirect_uri。此时,我
的
客户端应用程序如何知道用户已登录到AS?如何维护客户端
的
会话?此外,我还需
浏览 0
提问于2019-02-13
得票数 1
1
回答
使用AWS认知和AWS Lambda服务工作流
、
、
1.问题,认知与
API
密钥:与通过
API
密钥和IP白名单
限制
访问
的
结合使用
的
优势是什么?一个比另一个安全得多吗? 2.问题,App:在添加
的
App中找到了相应
的
App client如果我向几个不同
的
方面公开我
的
API
,我是否需要为
浏览 1
提问于2019-04-14
得票数 2
回答已采纳
2
回答
授权
代码
授权
是否依赖于会话?
这是我(可能有缺陷)
的
理解,
授权
代码授予是有吸引力
的
,因为它使访问令牌远离潜在不安全
的
用户代理。我理解这将如何与最初
的
呼吁:所以这就让我有时间了。也就是说,应用服务
器
将HTTP会话与令牌匹配。 有人能证实或纠正这一假设吗?虽然最初
的
调用有很好
的
文档记录,但
浏览 0
提问于2019-03-06
得票数 1
回答已采纳
1
回答
grant_type=client_credentials和grant_type=password在认证流程中
的
区别?
、
、
、
我想了解grant_type=client_credentials和grant_type=password在Authentication或OAuth2 Flow概念上
的
区别。以下是我所关注
的
地点: 我认为grant_type=password是not secure在JavaScript开发中使用grant_type
的
方式。希望能得到详细
的
解释。在我
的
应用程序开发中,我使用WSO2
API
Manager进行OAuth2
浏览 0
提问于2016-01-17
得票数 21
回答已采纳
1
回答
Scopes对多个资源服务
器
令牌
的
OAuth2 JWT加密
、
在OAuth2部署
的
上下文中,我希望向客户端授予一个加密
的
JWT,该加密JWT具有多个资源服务
器
的
作用域,并且可以由
每个
资源服务
器
进行解密,
而
不依赖于在所有资源服务
器
之间
共享
秘密
的
授权
服务
器
。是否存在解决此场景
的
规范?###Requirements### 解密必须发生在资
浏览 0
提问于2016-04-12
得票数 2
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券