腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
react
SPA
中
验证
从
keycloak
中
检索
到
的
nodejs
express
api
的
访问
令牌
?
、
、
、
我在
react
SPA
中
收到了来自
keycloak
的
访问
令牌
,但不知道如
何在
nodejs
express
后端
API
中使用相同
的
令牌
来
验证
这是否是有效
令牌
。 这里我漏掉了什么?
浏览 44
提问于2021-09-29
得票数 0
2
回答
在
React
-Redux应用程序上实现单点登录
、
、
、
、
我正在尝试使用
Keycloak
作为外部身份提供者在
React
-Redux应用程序上实现SSO。其目的是,如果用户未通过身份
验证
,则重定向
到
IdP
的
登录页面,并且在身份
验证
成功后,使用access_token
访问
另一个REST
API
微服务上
的
受保护资源。我尝试使用
Keycloak
的
NodeJS
适配器(),它可以将我重定向
到
用于登录
的
IdP,我可以
浏览 1
提问于2017-07-03
得票数 1
回答已采纳
2
回答
当使用OAuth
访问
SPA
和REST时,应该为RBAC存储用户组成员
的
位置
、
、
我正在努力实现oauth2,以保护将调用REST
的
web应用程序,并允许其他潜在客户端
访问
相同
的
rest。我想使用基于角色
的
访问
来控制
从
API
返回
的
数据。我正在努力理解/最佳实践,我应该在哪里存储用户所属
的
组列表。
SPA
和/或REST服务可以
检索
和传递
的
访问
令牌
还是ID
令牌
中
的</e
浏览 2
提问于2021-01-29
得票数 3
回答已采纳
2
回答
在后端
API
前端使用
Keycloak
Gatekeeper
、
、
在运行于域上
的
单页面应用程序(
SPA
)上,对域/graphql
的
调用被重新路由
到
后端。前端和后端都通过
Keycloak
Gatekeeper实例进行保护。其想法是前端和后端共享kc-access
令牌
。 现在,
访问
令牌
在后端网守
中
过期。如果在浏览器
中
刷新了
SPA
,则前端将重新路由
到
Keycloak
,并且需要新
的
访问
<em
浏览 229
提问于2019-10-22
得票数 1
回答已采纳
1
回答
基于微服务
的
Keycloak
认证流
、
、
、
、
我想在基于微服务
的
环境中使用
Keycloak
,在这个环境
中
,身份
验证
基于OpenID端点REST调用("/token",不重定向
到
keycloak
登录页面),我认为这样
的
流如下所示: 前端
SPA
从
"/token“端点
检索
令牌
并存储在浏览器
的
localStorage
中
,然后将其与每个请求一起发送。网关级身份<em
浏览 1
提问于2020-02-10
得票数 11
回答已采纳
2
回答
使用
keycloak
的
安全
nodejs
后端
API
、
、
我正在实现一个
Nodejs
后端
API
,其中一些需要在
访问
之前进行身份
验证
。为此,我选择
keycloak
服务器作为身份服务器。问题是当我使用'‘这个
API
从
keycloak
服务器上登出时。
keycloak
服务器说
令牌
不再有效。但是,当我使用相同
的
same
访问
Node服务器时,它将该
令牌
作为有效
令牌
。'use strict
浏览 0
提问于2019-08-20
得票数 0
1
回答
使用
访问
类型“仅承载”
的
密钥遮罩保护
的
Node.js应用编程接口
、
、
、
我已经按照文档在Node.js
中
创建了simples应用程序:import
Keycloak
from "
keycloak
-connect使用Postman或CURL,我可以生成
令牌
,然后使用它
访问
入口点/
api
。如果我尝试在没有
令牌
的
情况下连接到/
api
,则
访问
被拒绝
浏览 6
提问于2021-06-23
得票数 0
1
回答
如何使用调用postgraphile
的
节点js
验证
密钥披风
令牌
?
、
、
我是节点js
的
新手,我为之工作
的
公司需要一个有关postgraphile概念
的
证明,情况如下: I创建了一个节点js迷你服务器,该服务器使用postgraphile
访问
postgres上
的
数据。i使用
keycloak
-connect尝试
从
邮递员发送
的
请求
中
访问
密钥披风来
验证
令牌
,但存在一个问题。如果
令牌
有效与否对迷你服务器无关紧要,唯一重要
的
似乎
浏览 6
提问于2021-11-30
得票数 1
回答已采纳
3
回答
在节点js中使用
keycloak
访问
令牌
(从来自前端
的
HTTP GET请求
中
的
Authorization头接收)对rest
api
进行身份
验证
、
,请求REST
API
并在authorization头中传递
keycloak
令牌
,这是在节点js服务器端进行身份
验证
所需
的
。现在,我想知道如何使用
Keycloak
保护我
的
Rest
Api
,并根据从前端收到
的
令牌
对其进行身份
验证
,并判断可信用户是否正在请求rest
api
资源。我已经在node js
中
创建了rest
api
,并使用了
keyc
浏览 1
提问于2017-02-22
得票数 4
回答已采纳
1
回答
使用OpenID连接在
SPA
和REST之间注册/登录
、
、
、
、
API
已经使用基于凭据
的
JWT (
访问
/刷新)
令牌
流对用户进行身份
验证
。社交注册将是另外一项。如果
验证
了用户身份,
API
将生成一对
访问
和刷新
令牌
,并将它们发送给
SPA
。(如果数据库
中
不存在用户,则添加该用户,并类似地为我们
的
API
返回
令牌
)。在接收响应时,
SPA
将
访问
令牌
存储在loc
浏览 9
提问于2022-05-27
得票数 1
回答已采纳
2
回答
用于AssertionUrl应用
的
AngularJS
、
、
我申请
的
流程是, 登录流
SPA
->
API
浏览 0
提问于2021-03-25
得票数 1
回答已采纳
1
回答
在
keycloak
和spring
中
管理用户权限
、
、
、
、
TL;博士 我们
的
用户帐户,权限,规则…所有数据都存储在不同
的
单片应用程序使用
的
自定义数据库
中
。为了保护我们
的
api
,我们决定使用
Keycloak
。因此,我考虑使用
Keycloak
构建一个自定义
浏览 1
提问于2018-06-04
得票数 4
回答已采纳
1
回答
npm请求包拦截器
、
、
、
我正在开发一个
Express
JS web应用程序。我
的
应用程序中有3层。外部
API
服务器,
Express
和Angular作为前端。所以每一个来自前端
的
AJAX请求都应该通过
express
到达
API
服务器,同样,响应也应该通过
express
。身份
验证
由
API
服务器管理。当我
从
Angular发送登录请求时,它将首先到达
Express
,然后
Express
将发送一个请求
浏览 0
提问于2018-03-24
得票数 0
1
回答
限制对授权客户端应用程序
的
API
访问
、
、
、
、
我
的
客户端应用程序是使用
REACT
-REDUX构建
的
SPA
,后端
API
是带有
express
框架
的
nodejs
。问题是在我
的
客户端应用程序
中
,人们可以在不登录
的
情况下
访问
信息,所以如
何在
不实际登录到服务器
API
的
情况下对客户端应用程序进行身份
验证
。我尝试使用Auth0,但对于单页web应用程序,身份
验证<
浏览 0
提问于2019-02-21
得票数 0
1
回答
SPA
webapp SSO联合会
、
、
、
、
我有一个
SPA
网络应用程序使用openidconnect进行身份
验证
和本地密钥披风授权。这个应用程序现在移动到使用AD、kerberos票证和中央SSO
的
windows onprem基础设施上。用户登录他们
的
窗口会话,然后我们将能够透明地登录在我们
的
SPA
网络应用程序。(即无需输入凭据)如何将kerberos票证/身份
验证
转换为Openidconnect世界?魔法在哪里?我们在应用程序
中
添加一些kerberos好吗?如何
检索
浏览 11
提问于2022-03-31
得票数 0
回答已采纳
1
回答
React
和REST
的
PCKE实现
、
、
、
我需要实现一个系统,其中
的
前端是使用
react
生成
的
纯
SPA
(我
的
意思是它只是作为一堆静态文件托管)和一个用
express
生成
的
nodejs
。我不能使用任何第三方认证提供者,
如
Auth0等,所以一切都必须在本地工作。 该应用程序必须有认证,它必须或多或少地达到现代标准。我希望用短命
的
JWT
令牌
和长寿命
的
刷新
令牌
来实现PKCE流。关于PKCE流
的
浏览 6
提问于2021-12-30
得票数 0
回答已采纳
1
回答
基于重定向
的
身份
验证
流通过应用网关后
的
keycloak
node.js应用程序进行保护
、
、
、
、
应用程序代码如下:var hogan = require('hogan-
express
'); "public-client" : true当在浏览器
中
访问
时,
KeyCloak
重定向
到
登录ui,然后在登录ui
中
输入用户/密码,然后在浏
浏览 0
提问于2018-10-09
得票数 0
1
回答
React
-redux客户端
令牌
、
、
、
、
我正在构建一个
React
-redux
spa
,并且我正在使用一个构建在node +
express
+ jwt-simplea模块和passport.js之上
的
API
。当用户使用用户名/密码登录时,服务器将
验证
这些凭据,并向客户端发送回一个JSON web
令牌
,然后客户端必须将该
令牌
与每个
API
请求一起发送。所以
React
-redux应用程序必须存储这个
令牌
。如
何在
<em
浏览 0
提问于2016-04-18
得票数 11
1
回答
检索
令牌
、
访问
后端和图形
API
的
最佳实践
、
、
、
、
在PKCE2.0
的
前端使用授权码流并在后端
访问
图形
API
的
单点登录( OAuth )
的
最佳实践是什么?目前,我使用msal-
react</e
浏览 32
提问于2021-03-01
得票数 0
1
回答
同一
api
的
多个oauth客户端
、
、
、
我有和
API
目前和一个网络应用程序。我还在我
的
身份
验证
服务器(
keycloak
)上创建了一个新
的
oauth客户机,它遵循隐式授权。我还在
nodejs
api
上使用jwks进行
令牌
验证
。现在,我想创建一个SDK,它将针对相同
的
API
。 问题是如何让SDK
从
身份
验证
服务器
检索
访问
令牌
。第一个想法是,我必须在auth
浏览 0
提问于2019-12-05
得票数 0
点击加载更多
相关
资讯
前端每周清单第62期:Dojo 2.0,Excel支持JavaScript了,Kotlin使用率已达35%
8种至关重要OAuth API授权流与能力
最终,我选择了GraphQL 作为企业 API 网关
SaaS架构设计的参考指南
微服务前方有雷,服务网格帮你趟过通信安全这个坑!
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券