腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(437)
视频
沙龙
1
回答
如
何在
Angular
Post
请求
中
正确
发送
带有
持有者
令牌
的
授权
头
?- "
403
禁止
“-
Strapi
、
、
我尝试对
Strapi
API进行一个角度调用。当我使用与传递给此方法相同
的
JWT值时,我得到200,并且新
的
餐厅被插入到
Strapi
DB
中
。但是当我像下面这样使用
Angular
的
代码时,我得到了"
403
禁止
“
的
错误: addRestaurant(restaurant, jwt) { const params =
浏览 14
提问于2020-10-03
得票数 0
2
回答
凭据过期错误/异常
的
HTTP状态代码应该是什么?
、
我正在开发RESTful API,我已经实现了基于
令牌
的
身份验证,其中
令牌
摘要是使用时间戳编写
的
。现在,当
请求
到API服务器时,我正在检查所提供
的
时间戳是否无效(即指定了来自未来/过去
的
日期时间),然后抛出错误消息,指示“检测到
的
未来
令牌
”或“
令牌
已过期”。到目前为止,我已经通过了可用
的
状态代码(,),我认为使用400个“坏
请求
”将适合在这里使用,而不是401个“未经<e
浏览 4
提问于2015-05-06
得票数 9
回答已采纳
1
回答
Security邮递员通过
授权
头
进行身份验证,但是从我
的
角度前端不工作
、
、
、
、
我已经用Security实现了登录,身份验证似乎是有效
的
--在Postman
中
,以及在我
的
应用程序
的
前端,我收到了一个jwt
令牌
。这两个
令牌
似乎都是
正确
的
,因为无论是使用Postman获得
的
令牌
还是前端获得
的
令牌
,当我向服务器发出其他
请求
时,在
授权
头中
发送
任何这些
令牌
时,
令牌
都会被应用程序<e
浏览 3
提问于2020-06-18
得票数 0
2
回答
是否从api管理
中
获取Azure密钥库
中
的
密钥?
、
、
、
我已经在Azure
中
创建了一个保管库,并为其提供了访问API管理
的
权限(在AAD中注册
的
应用程序)。在进行API调用时,我尽量不在header
中
存储任何密码,而是从keyvault
中
获取它们。如果是,是如何实现
的
?谢谢
浏览 3
提问于2018-07-17
得票数 1
1
回答
如
何在
单页应用
中
实现OAuth 2.0
授权
码
授权
?
、
、
、
、
我们有一个由ASP.NET Web支持
的
Angular
SPA,它使用
带有
持有者
令牌
的
OAuth 2.0SPA进行
授权
。我们希望
授权
页面成为SPA
的
一部分,但我在弄清楚如何将
授权
请求
从SPA提交到API并将其重定向回第三方应用程序时遇到了麻烦。我尝试过使用AJAX (与SPA
中
的
所有其他API
请求
一样)和常规HTML表单(以便重定向响应重定向页面
浏览 12
提问于2019-02-01
得票数 2
回答已采纳
1
回答
如何将帖子
请求
发送
到隐藏在Azure Web代理后面的应用程序?
、
、
、
、
到目前为止,我已经尝试了以下几点: 尝试在服务器端设置IIS CORS模块。我已经附上了下面的当前配置
的</
浏览 2
提问于2021-07-28
得票数 0
1
回答
在存储jwt
的
同时仍然能够从javascript访问它
的
最安全
的
方法是什么?
、
、
、
我使用Flask和restful API来处理我
的
用户管理调用。示例场景:假设我正在使用JWTs来保护我
的
重置密码端点。我尝试了一种不太安全
的
方法,目前,我从前一个端点获取
令牌
作为响应
的
一部分,并将其作为
持有者
令牌
传递,但我仍然碰巧收到401未
授权
错误。不过,我可以从客户端调试中看到,
令牌
是在头中传递
的
。理想情况下,我希望
发送
一个
带有
Authorization HTTP
头<
浏览 43
提问于2018-07-10
得票数 3
回答已采纳
1
回答
如何从服务器获取
带有
Angular
中
jwt
令牌
的
响应
头
、
、
、
、
我使用spring security和jwt
令牌
进行
授权
。我
发送
了一个
带有
登录名和密码
的
post
请求
,并在
授权
字段
中
获得了一个
带有
jwt
令牌
的
响应
头
。 如何从
angular
获取此
令牌
?login() { const body = { username: this.user, password: this.pas
浏览 0
提问于2020-03-24
得票数 1
1
回答
检查JWT过期时间是否足以
授权
用户?
、
、
、
我正在学习
Angular
,通过检查token是否过期,我看到了很多用户
授权
的
例子。例如,如果用户有一个
令牌
,并且该
令牌
未过期,则允许他访问受保护
的
根目录。我不明白,这是一个简化
的
例子,还是真的是通常
的
做法。从技术上讲,如果我
的
令牌
没有过期,但签名无效,我仍然会通过初始阶段
的
授权
,并“更接近”受保护
的
资源。我是不是误解了什么?这意味着每个操作都应该将
请求</
浏览 1
提问于2017-09-26
得票数 3
2
回答
Microsoft图形获取列表在站点中返回401
、
、
当我试图使用此列出sharepoint站点中
的
所有列表时,它将返回一个401错误。但是读一张单子就行了。
浏览 5
提问于2017-06-21
得票数 1
1
回答
带有
刷新
令牌
工作流问题
的
、
、
、
、
关于使用Java
的
API刷新
令牌
工作流,我有一些问题。 如果在某个访问端点
的
点上,他
的
令牌
过期了,他就会收到一个错误(未经<em
浏览 1
提问于2018-11-09
得票数 10
回答已采纳
1
回答
为什么我们更喜欢
授权
头
将承载
令牌
发送
到服务器而不是URL编码等其他技术
、
、
、
、
为什么
授权
头
主要用于向服务器
发送
承载
令牌
?我们为什么不将
授权
令牌
作为URL参数
发送
,或者将其作为json有效负载与
请求
体一起发布呢?
浏览 5
提问于2016-12-01
得票数 8
回答已采纳
1
回答
如何配置Thorntail 2.5.0最终
授权
用户使用来自Keycloak
的
JWT
令牌
?
、
、
、
、
我无法通过从Keycloak收到
的
持有者
令牌
来
授权
用户。 任务是
授权
来自
Angular
应用程序
的
用户
请求
到我
的
后端Thorntail 2.5.0最终
的
微服务。我已经介绍了前端部分,并且应用程序将Authorization: Bearer {TOKEN}附加到我
的
服务
的
每个
请求
。我尝试
的
2.内容是添加密钥伪装片段,并按照下面的示例通过头部
发
浏览 11
提问于2019-07-24
得票数 1
回答已采纳
1
回答
在
请求
电子邮件地址时返回
403
(
禁止
)
的
API
中
的
链接
、
我正试图从他们
的
链接
中
获取用户
的
电子邮件地址。 我完成了整个OAuth 2.0
授权
代码流并获得了一个访问
令牌
,但是当我向端点https://api.linkedin.com/v2/me?projection=(email-address)发出get
请求
时,它返回一个
403
(
禁止
的
)https://api.linkedin.com/v2/me?下面是发生<
浏览 1
提问于2019-05-03
得票数 0
回答已采纳
1
回答
如
何在
使用传单js时附加
带有
令牌
的
授权
头
、
、
、
、
我正在使用传单在我
的
Angular
.js地图应用程序。我
的
一个资源需要一个
带有
令牌
的
授权
头
。我正在使用传单实时插件(在这里找到:)来获取地图更新,因此,当实时执行获取数据时,需要能够指定我
的
标题。我首先尝试使用另一个库fetch- the (在这里找到:)来拦截
请求
并附加报头,但是拦截器被忽略了。我在拦截器
中
包含了一个console.log,但始终没有到达。经过更多
的
研究后,我注意
浏览 0
提问于2018-12-21
得票数 1
1
回答
使用url登录K8S仪表板
、
、
所有的工作都很好,我可以在UI
中
登录有没有办法让我通过url传递
令牌
,这样我就不需要人来做这件事了?
浏览 2
提问于2021-05-26
得票数 0
1
回答
违反职位要求
的
HTTP
403
或406?
、
简单问题:但是哪个HTTP状态代码将是
正确
的
呢?0.4.4
403
禁止
由
请求
标识
的
资源仅能够生成响应实体,这些响应实体具有根据在
请求
中
发送
的
接受标
头</
浏览 6
提问于2015-12-17
得票数 4
回答已采纳
1
回答
如何从经典ASP获取敏感数据到我
的
Angular
应用程序?
、
、
、
我
的
任务是在一个经典
的
ASP站点上设置一个重定向页面,它需要将用户
发送
到我们
的
Angular
应用程序。
Angular
应用程序使用JWT进行身份验证。最初,我们认为应该制作一个表单并通过
POST
提交必要
的
信息( JWT
令牌
)。但显然
Angular
不想要帖子。但我也不想将
令牌
放在查询字符串
中
。
POST
似乎不是一个选项。本地存储和会话存储似乎不是
浏览 0
提问于2020-03-24
得票数 0
2
回答
在axios.get
中
做什么配置?
、
、
标题或
授权
是做什么
的
?为什么我要把它作为第二个参数呢?
浏览 6
提问于2022-10-06
得票数 0
2
回答
在AWS ApiGateway
中
更改响应“
授权
头中无效
的
key=value对(缺少等号)”
我已经用认知
授权
实现了我
的
ApiGateway到Lambda脚本,它们
的
工作没有问题,例如: {“消息”:“‘我
的
-认知-用户-id-
令牌
’不是
授权
头中有效
的
key=value对(缺少
浏览 5
提问于2021-01-11
得票数 6
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券