腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
API
之间
的
客户端
凭据
流
中
存储
和
管理
令牌
?
、
、
、
、
我不知道如何为两个
API
实现Client Credential Flow
的
客户端
部分。场景:
API
A从身份服务器(keycloak)获取JWT token (您自己
的
token)来访问
API
B。技术:使用C#
的
.NET核心 如何将token
存储
在
API
A
中
,用于
API
B
的
请求?如何
管理
令牌
过期,使其被刷新? 使用
存储
<
浏览 10
提问于2020-09-10
得票数 1
1
回答
使用刷新
令牌
的
选项,OAuth 2.0
客户端
凭据
流
不是更安全吗?
在
客户端
凭据
流
中
访问
令牌
请求
的
响应
中
,不应该包含OAuth 2.0规范
的
国家“刷新
令牌
”,而且即使使用了它们,刷新
令牌
授予请求
中
的
客户端
凭据
需要发送。也是如此。这意味着每次访问
令牌
过期时,
客户端
都应该请求一个新
的
令牌
,包括请求
中
的
ID<em
浏览 0
提问于2021-11-03
得票数 0
2
回答
使用client_secret key (客户凭证
流
)角应用程序获取访问
令牌
Azure AD
、
、
、
我们
的
客户希望我们实现一个可信
的
子系统设计,这意味着他们有他们
的
Azure AD (
客户端
AD)来授权用户为前端服务。并要求我们使用我们自己
的
Azure AD (Dev AD)来授权前端到后端。我们
管理
来自Cliend
的
授权
流
(使用角-msal库),没有任何问题。我们得到一个访问
令牌
并被授权进入前端。但是,我需要使用client_secret,application_id.从(Dev )请求另一个访问
令牌
,而不需要用
浏览 1
提问于2021-08-22
得票数 1
1
回答
Active Directory B2C可以使用本地Facebook而不是webview吗?
、
、
、
我们构建了两个使用AADB2C
的
本地应用程序(1个Android
和
1个AADB2C)。当用户需要登录/注册时,他们会浏览一系列AADB2C When视图。我们还通过在AADB2C
中
配置Facebook应用程序,通过Facebook启用了社交登录功能。这是可行
的
,因为用户可以使用Facebook登录,但这也是在webview
中
完成
的
,这意味着他们需要在这里显式地输入登录名
和
密码。 有没有办法利用本地
的
Facebook登录呢?,这会使登录
浏览 0
提问于2019-09-04
得票数 2
1
回答
Azure AD:身份验证缺失或格式错误
、
、
、
我使用Postman查询AAD实例上
的
应用程序列表
的
图形
API
。访问
令牌
URL:{ "code": "InvalidAuthenticationToken",编辑:我还发现了一些奇怪
的
东西,
浏览 1
提问于2017-07-25
得票数 2
回答已采纳
1
回答
oauth2.0 azure AD APIM
存储
令牌
的
位置
、
、
、
、
我已经在我
的
APIM
中
启用了OAuth2.0,并且我将使用
客户端
ID
和
来自KeyValut
的
密钥从Azure AD生成
令牌
? 我需要知道在APIM或Azure
中
存储
此
令牌
的
位置。因为我假设,可能会有许多来自
客户端
API
的
请求到我们
的
API
,我想要一种方法来
存储
生成
的
客户端
<e
浏览 27
提问于2020-08-12
得票数 0
2
回答
asp.net核心身份服务器对
客户端
到
api
的
身份验证问题
、
下面是我
的
问题: 我
的
window
客户端
调用了一个安全
的
apiName身份服务器4,现在被调用
的
API
需要调用另一个同样使用身份服务器4进行保护
的
API
。我
的
第一个
API
作为它自己
的
apiName,能否以某种方式将其作为
凭据
发送给第二个
API
或者我需要创建一个新
的
客户端
ID来访问第二个
API
?
浏览 29
提问于2020-01-31
得票数 0
回答已采纳
2
回答
如
何在
使用oauth
的
同时使用cookie?
、
经过一些研究,OAUTH似乎对除SPAs之外
的
一切都有好处,因为在浏览器
中
存储
刷新
令牌
是不安全
的
,应该避免。对于移动设备来说,它似乎是安全
的
--因为刷新
令牌
可以
存储
在OS密钥链或类似的东西
中
。为了保持一致性,我们只想让常规
的
oauth访问/刷新
令牌
存储
在cookie
中
,并以与承载
令牌
在授权头中传递
的
方式相同
的<
浏览 1
提问于2022-01-12
得票数 2
回答已采纳
1
回答
使用Google Drive Oauth 2.0
管理
访问
令牌
、
、
、
我正在使用Google
API
Java
客户端
来
管理
从Java
中
的
Google App Engine对Google Drive
API
的
访问。我得到一个用户访问
令牌
和
刷新
令牌
,并将它们保存在我们
的
数据库
中
。不过,我认为只有刷新
令牌
需要持久化。 如何
管理
访问
令牌
过期?你对这个策略有什么看法: 登录到web应用程序后,我将从刷新<e
浏览 115
提问于2014-04-15
得票数 7
1
回答
仅使用
客户端
ID检索用户池ID
、
每个池都有一个
客户端
,它支持
客户端
凭据
流
。我意识到我们可以使用
和</em
浏览 5
提问于2020-11-09
得票数 1
回答已采纳
1
回答
可信桌面
客户端
的
客户端
凭据
流
或授权代码
流
(带有PCKE)
、
、
、
、
我正在为几个
API
开发身份验证/授权体系结构。 授权代码
流
+ PCKE。(用于迭代用户)。我读过这样
的
文章:桌面/本机
和
移动应用程序应该使用授权代码
流
浏览 4
提问于2020-06-12
得票数 1
回答已采纳
1
回答
在登录或注册期间,何时为
API
创建
客户端
id
和
机密?
、
、
、
、
我正在创建一个
API
,并且有多个
客户端
,所以我正在实现一个
客户端
id-保密artitechure.My问题如下: 什么时候应该创建
客户端
id
和
机密?在登录?注册过程
中
,如何将用户连接到相应
的
客户I?如何
存储
客户端
I
和
机密?
浏览 1
提问于2021-05-10
得票数 0
回答已采纳
1
回答
Microsoft图形服务在ms帐户上失败
、
在我
的
公司里,我需要在OneDrive上上传Excel文件。我们有一个365个业务计划,每个员工都有自己
的
365个帐户,但我只想维护一个合并文件
的
存储
库,避免在所有用户
之间
共享相同
的
repos帐户,因此我更喜欢通过客户凭证
流
实现“没有用户
的
访问”。我遇到
的
第一个问题是授权:当我试图通过/adminconsent端点授权应用程序时,它失败了,因为我
的
客户端
帐户不是
管理
员:-
浏览 0
提问于2018-04-13
得票数 0
回答已采纳
1
回答
Oauth资源所有者密码
凭据
在使用identity server设置单点登录时,使用WSO2应用编程接口
管理
器授予类型
、
、
、
我正在尝试使用WSO2
API
管理
器
和
身份服务器
的
POC。应用程序用户注册到身份服务器上
的
用户
存储
。在应用程序将使用
的
API
管理
器上公开
API
。目标是使用oauth资源所有者密码
凭据
对访问应用程序
的
用户进行身份验证。用户
凭据
位于身份服务器上
的
用户
存储
中
。为此,我创建了一个新租户。 我使用文档为
API</
浏览 1
提问于2015-02-20
得票数 0
2
回答
Azure AD OAuth
客户端
凭据
流
访问控制
、
、
、
我正在使用Azure AD OAuth2授权来保护我
的
Web。现在我需要支持两种OAuth2场景(
流
)- 访问同一个Web
的
守护进程(控制台)应用程序。虽然我能够使用
客户端
凭据
oauth
流
获得
令牌
,但我无
浏览 2
提问于2017-08-30
得票数 4
回答已采纳
1
回答
OAuth2.0跨浏览器
和
同一浏览器
中
的
选项卡
的
最佳策略?
、
、
、
不深入代码,系统
的
工作方式是让用户输入他们
的
凭据
登录,
凭据
从
客户端
(WebAPI2 .Net)发送到
API
(Angular),用户通过Active Directory登录,然后将访问
令牌
和
刷新
令牌
返回给
客户端
我目前正在将这些
存储
在cookie
中
。当访问
令牌
过期时,会从cookie
中
抓取刷新
令牌
并用于获取新
的
访
浏览 0
提问于2017-10-18
得票数 2
1
回答
微软标识平台代表用户与代码
流
、
我正在为Microsoft平台读取实现
api
的
文档,并使用Microsoft平台对其进行保护,我了解一些OAuth代码、授权
流
和
客户端
凭据
流
(用于守护进程应用程序)。现在,当我阅读这些文档时,它总是提到授权‘代表用户’
和
‘代表自己’。所以我
的
问题是,“代表用户”
和
“代码批出
流
”是一样
的
吗?同样,如果
客户端
凭据
流
是“代表自己”<e
浏览 6
提问于2022-02-04
得票数 0
1
回答
每个设备是否应该通过资源所有者密码
凭据
来认证密钥披风中
的
用户?
、
、
我正在与人类用户
和
物联网设备一起在Keycloak
中
实现一个认证系统。我
的
想法是,这将使我能够使用Keycloak组和角色进行权限
管理<
浏览 6
提问于2021-02-23
得票数 5
回答已采纳
2
回答
由于unauthorized_client错误无法获得
令牌
、
、
、
、
我正在编写一个演示,介绍如何使用Postman从IDS4获取
令牌
。 return Ok(toko.Error);}{ { DisplayName =
浏览 0
提问于2018-12-17
得票数 6
回答已采纳
1
回答
微软图形刷新
令牌
在C#
中
的
应用
、
、
我使用下面的代码表单图
客户端
用于请求几个日历信息。但是根据以下链接: 好像是自动刷新,是吗?下面的代码部分是我
的
实例化
浏览 11
提问于2022-10-25
得票数 0
点击加载更多
相关
资讯
8种至关重要OAuth API授权流与能力
Meta如何实现大规模无身份信息认证?
Bun JS工具包新增MySQL驱动和密钥管理功能
Netflix如何解决身份验证问题?
dbxfs:在 Linux 中本地挂载 Dropbox 文件夹
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券