腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
没有
spring
安全
的
情况下
使用
api
密钥
保护
rest
api
、
、
、
、
我有一个
rest
api
MyRestApi.war,它是一个
spring
boot和
spring
mvc项目。 还有另一个web项目A.war,它是一个普通
的
spring
项目。其前端
如
javascript和后端
如
java code都需要调用MyRestApi。用户需要登录A.war才能
使用
它。我不需要对MyRestApi进行权限控制,只有登录到A.war
的
用户才能通过A.war
的
前端和后端访问My
浏览 28
提问于2019-03-15
得票数 0
回答已采纳
1
回答
Spring
MVC
REST
和Webshpere门户之间
的
单点登录
、
、
、
、
我有一个
Spring
MVC
rest
应用程序,需要在IBMWebPortalv8.5中部署,将
使用
一个脚本portlet并与部署
的
rest
API
进行交互,我
的
问题与
安全
问题有关,在只有登录到门户
的
用户才能看到和访问它们
的
情况下
,我如何
保护
这些
rest
API
。在门户和
Spring
MVC
rest
应用程序之
浏览 1
提问于2016-04-17
得票数 1
2
回答
Spring
会话与
Spring
安全
、
我有以下几个方面的问题:春季会议和春季
安全
。我在示例示例中提供了通过基本内存中
的
身份验证来
保护
Security
的
应用程序。我看到
spring
正在创建会话id,甚至身份验证也不成功,这意味着我在响应头中也看到了x-auth-token,即使我
没有
提供基本
的
身份验证凭证详细信息。如何避免为身份验证失败创建会话?弹簧
安全
如果
spring
会话只为受
保护
的
资源创建会话,则希望
使用</em
浏览 2
提问于2015-04-06
得票数 9
回答已采纳
1
回答
使用
Laravel构建仅对授权应用程序(
如
Facebook)可用
的
REST
API
、
、
我正在
使用
Laravel构建一个
REST
API
,现在我有一个URL,如下所示现在我想知道如何
保护
这个接口,因为现在已经完成了,任何人试图创建一个GET,POST,...对此URL
的
请求将获得肯定
的
结果。我希望这个
API
只可用于授权
的
应用程序(
如
Facebook
API
)。目前,这些应用程序只是我<em
浏览 0
提问于2016-03-05
得票数 1
2
回答
使用
Azure
的
Asp mvc用户登录
、
、
、
我已经创建了一个示例项目,并让Azure服务器同时维护资源和
安全
性。在我
的
ASP web应用程序中,我想要创建登录系统,并
使用
Azure
安全
保管库对其进行
保护
。我已经在我
的
web应用程序中
使用
SDK了解了
密钥
和秘密以及Azure AD身份验证,但我不了解如何
使用
密钥
/秘密作为用户ID和密码来帮助用户登录我
的
应用程序。我是否应该将用户
的
用户名或密码保存在keyvault中。
浏览 10
提问于2019-03-01
得票数 1
回答已采纳
2
回答
如
何在
firebase托管中
保护
第三方
API
密钥
?
、
、
、
我在我
的
reactjs-firestore项目中
使用
了不同
的
第三方
API
密钥
。但我找不到在firebase托管中
保护
它们
的
方法。如
何在
firebase托管中隐藏这些
API
密钥
?例如,在Netlify托管服务中,它们提供了可用于
保护
API
密钥
的
环境变量功能。 也就是说,我可以只将
API
密钥
存储在netlify中<
浏览 0
提问于2019-07-17
得票数 6
1
回答
我们如何通过网络
安全
地将
API
密钥
和秘密令牌传递给用户?
、
、
、
、
I (类似于)介绍了好
的
(restful)
API
设计,但是它们
没有
提供太多关于
安全
性(
API
密钥
和令牌)以及如
何在
公共
API
中检索或创建它们
的
信息。对所有
API
密钥
使用
OAUTH,而不仅仅是一个
没有
身份验证
的
简单JSON 动态生成一次性(秘密)令牌,不要一直重复
使用
相同
的
令牌。背后
的</em
浏览 2
提问于2014-07-05
得票数 4
回答已采纳
2
回答
Spring
删除请求在
没有
.csrf().disable()
的
情况下
失败
、
我有一个服务
的
概念证明。// web.debug(true);
使用
邮递员public void configure(WebSecurity web) throws Exception { // web.de
浏览 1
提问于2020-05-20
得票数 1
回答已采纳
1
回答
使用
Apache Shiro验证
Rest
API
、
、
、
、
我有一个
Rest
API
后端(基于
Rest
),现在我想
保护
它。我已经研究了
Spring
Security (我知道它
的
实现)和Apache Shiro。在了解了shiro有一个简单易用
的
API
之后,我想实现它。然而,
没有
明确
的
授权教程来实现这一点,因为我不仅想实现基本身份验证,还想实现摘要式身份验证,以获得更
安全
的
api
。我已经读到shiro支持它。此外,我希望将
浏览 0
提问于2017-04-09
得票数 0
1
回答
调用
使用
spring
安全
保护
的
Rest
API
、
、
、
如何从
spring
security
保护
的
应用程序中调用
api
。我们将非常感谢您
的
帮助。
浏览 1
提问于2015-12-08
得票数 0
1
回答
REST
API
如何知道用户是否已登录?
、
我正在通过开发一个单独
的
REST
API
服务器和一个简单地提供一个
使用
REST
API
的
网站
的
web-app服务器来创建一个“
API
即服务”。web应用程序充当
API
的
客户端。web-app是一个简单
的
仪表板,它允许用户登录并查看他们
的
API
使用
情况,并查看他们
的
API
密钥
和
浏览 0
提问于2012-10-12
得票数 3
回答已采纳
1
回答
的
Keycloak
安全
性
、
、
我希望将
密钥
披风
安全
特性集成到基于春季引导
的
rest
中。我
使用
的
是KeyCloak 1.3.1Final。现在,这是基于纯
rest
的
api
,并且正在通过进行测试。我已经
保护
了
rest
,当我试图访问它时,它会请求我授权,但是无法执行我
的
请求。基本上我
的
api
被锁在外面了。 创建了一个
sp
浏览 3
提问于2015-09-08
得票数 1
回答已采纳
2
回答
用于web和移动客户端
的
、
、
、
、
这是我在StackOverflow上
的
第一个问题,我希望有人能帮我。:-)( 2.)如果
REST
:对于身份验证/登录功能,
API
应该是什么样
的
呢?
REST
是面向资源<em
浏览 1
提问于2015-09-27
得票数 1
回答已采纳
1
回答
Spring
安全
性如何允许根url而不干扰根目录下
的
安全
性
、
我有
REST
服务和静态页面,它们都由我
的
Spring
Boot应用程序提供。 应用程序操作将在/myapp下到达,而在/myapp/
api
下有受筛选器
保护
的
服务。筛选器需要cookie。.permitAll() .addFilter(new CookieFilter(...)); } 根上下文(/myapp)中未受
保护
的
页面
没有
我如何
浏览 13
提问于2021-03-23
得票数 1
回答已采纳
1
回答
还有什么可以代替
API
密钥
来
保护
REST
中
的
资源,就像OWASP暗示
的
那样?
、
、
我正在阅读OWASP备忘单系列,特别是他们
的
REST
安全
性备忘单,他们在
API
密钥
一节下
的
要点之一是:通过
REST
保护
资源
的
替代方案是什么?
浏览 0
提问于2020-12-01
得票数 3
回答已采纳
3
回答
REST
控制器
的
弹簧
安全
性
、
、
、
、
我正在为我
的
REST
控制器和文档
使用
Spring
和
Spring
安全
性。我想
保护
三条不同
的
道路: 显然,这段代码只适用于最后一段:“/
api
-文档”。我也尝试过antMatchers("/
api
浏览 3
提问于2015-04-24
得票数 1
回答已采纳
2
回答
GCP中
的
API
密钥
“由Firebase自动生成”
安全
吗?
、
、
在Firebase中创建项目之后,自动生成多个Google平台
API
键: 我
的
理解是Firebase处理GCP配置,并且知道如何以<e
浏览 1
提问于2019-12-08
得票数 22
1
回答
CAMUNDA
API
REST
身份验证
、
我正在尝试从我
的
javascript前端连接到我
的
camunda编排
的
REST
API
,它被部署为
spring
引导应用程序
的
一部分。被调用
的
url是: 获取http://localhost:8081/oms-orchestrator-ms/
api
/engine/engine/default/history/process-instance对于未经
浏览 107
提问于2019-01-14
得票数 4
回答已采纳
1
回答
在报头或URL中传递
API
密钥
?
、
、
我注意到一些
API
让你将
API
密钥
作为url参数传递,而另一些
API
则让你在HTTP头中传递它。我正在开发一个基于web
的
应用程序,它将在很大程度上依赖
REST
API
,现在我刚刚拥有它,所以
API
密钥
将作为url参数传递。 我
的
问题是,其中一个选项是否比另一个更
安全
?
浏览 0
提问于2012-03-07
得票数 7
回答已采纳
1
回答
如
何在
node.js中识别来自我
的
接口
的
请求
、
、
我正在
使用
Nodejs、expressjs和mongoose开发一个application.Now什么是过程或方式来识别我
的
rest
api
服务
的
请求命中来自我
的
前端应用程序,而不是来自任何未知
的
请求。
浏览 1
提问于2015-06-10
得票数 0
点击加载更多
相关
资讯
REST API面临的7大安全威胁
REST API面临的7大安全威胁
具有响应式Cassandra 的Spring Data
译:基于Zuul、Redis和REST API实现动态路由的持久化及容错能力
基于Zuul、Redis和REST API实现动态路由的持久化及容错能力
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券