腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3239)
视频
沙龙
1
回答
JWT
与Asp.Net Core2.0结合认证
Web
的问题
、
、
、
我有以下设置:Asp.Net Core2.0MVC
处理
身份和提供
视图
Angular
正在请求
JWT
令牌
,并将其传递到子序列http请求上。问题是,如果我通过浏览器请求具有
授权
的MVC操作,那么这个
令牌
显然不会被验证,因为没有cookie和auth头。 我将
如何
实现非ajax请求的signin功能?我想我需
浏览 1
提问于2018-02-05
得票数 1
回答已采纳
1
回答
如何
基于
授权
令牌
(
Angular
SPA
+
JWT
+
web
API
)
处理
(
客户端
)
视图
逻辑
、
、
我正在设计一个从托管静态html的asp.net服务器获取
视图
的AngularJS
SPA
应用程序。**Path Name** Read Write会计的有效申请: CanWrite
浏览 16
提问于2016-08-26
得票数 1
1
回答
使用Spring、OAuth和
JWT
保护
SPA
?
、
、
、
、
我一直在研究,它展示了
如何
使用从简单到我们自己
授权
服务器的几种场景来保护单个页面应用程序,
授权
服务器将身份验证委托给提供者。第一个场景使用登录用户。假设我们将Facebook的OAuth服务器替换为我们自己的
JWT
服务器,并将其配置为返回一个
JWT
令牌
。如果
SPA
想要使用
JWT
令牌
来保护通过负载在资源服务器之间的负载平衡的边缘服务器的请求,那么
SPA
应该使用哪个OAuth流?另外,如果我们想要使用
JWT</e
浏览 0
提问于2017-10-04
得票数 3
回答已采纳
2
回答
带
spa
和webapi的azure ad b2c
、
、
当
SPA
与后端
API
对话时,我对Azure B2C是
如何
工作的感到困惑。我们有一个VUE应用程序从ASPNet核心
Web
中检索数据。我将VUE与Azure B2C上的应用程序连接,我可以登录并检索访问
令牌
,但是。提亚
浏览 2
提问于2020-09-24
得票数 4
回答已采纳
1
回答
如何
使用OpenID连接在单个页面应用程序和REST之间执行用户注册和身份验证
、
、
、
、
考虑到我们有: 关于使用OIDC的身份验证,根据我在这个主题上所读到的内容,您所采取的步骤如下: 向IdP注册应用程序,并接收一个
客户端
id和一个秘密。我们将标识
令牌
的代码与
授权
服务器/IdP交换(我们还从auth服务器接收访问/刷新
令牌
,因为我们不想代表用户访问任何<e
浏览 4
提问于2022-05-21
得票数 0
回答已采纳
1
回答
如何
在不使用会话的情况下
处理
对ASP.NET MVC 5后端的
SPA
身份验证?
、
我目前正在开发一个
SPA
应用程序,它只使用几个完整的Razor
视图
。每当我向Controller询问数据时,我都会检查会话变量,以查看用户当前是否已登录并获得
授权
。在标准的MVC/Webforms应用程序中,这种“感觉”是正确的,但在
SPA
中,在
处理
超时等方面则不是这样。 总的来说,这是很好的工作,但我想知道是否有任何现有的最佳做法或替代方法来
处理
这一基本情况?
浏览 0
提问于2014-09-08
得票数 2
回答已采纳
1
回答
使用.Net 5 WebAPI的Vue
SPA
的正确OIDC流程是什么?
、
、
、
、
我读到了很多关于OIDC流程的资料,并且使用PKCE的
授权
代码流程是适合
SPA
的流程,但是如果我有一个.Net 5 WebAPI后端呢?是否可以在没有PKCE的情况下对该组合使用
授权
代码流?
JWT
令牌
? 非常感谢
浏览 25
提问于2021-10-16
得票数 0
1
回答
IdentityServer4和
SPA
应用程序以及新用户注册
、
、
处理
SPA
(
Angular
)应用程序的新用户注册的正确方法是什么?我正在使用IdentityServer 4对我的
API
进行身份验证(代码流)和
授权
,这工作得很好。注册应该在
SPA
应用程序中
处理
,还是在IdentityServer中的特殊
视图
中
处理
?在这两种情况下,之后
如何
获取
JWT
令牌
以允许访问我的
API
? 提前谢谢。
浏览 22
提问于2021-03-25
得票数 0
回答已采纳
2
回答
AWS Cognito
JWT
令牌
验证
、
、
、
、
我正在尝试加强
基于
AWS Cognito
JWT
令牌
的安全性,来源是。它显示“ID
令牌
在用户身份验证一小时后过期。您不应在过期后在
客户端
或
web
API
中
处理
ID
令牌
。”这就是我在日志中看到的错误,com.nimbusds.
jwt
.proc.BadJWTException: Expired
JWT
。假设
JWT
令牌
已经过期,我应该采取哪些
浏览 4
提问于2017-09-26
得票数 2
3
回答
在
Angular
中实现OAuth 2.0
授权
码
授权
、
、
、
我们必须在我的客户项目中集成OAuth 2.0
授权
码授予。目前,该应用程序使用原生登录页面。此时,我的
客户端
应用程序
如何
知道用户已登录到AS?
如何
维护
客户端
的会话?此外,我还需要将
授权
码与访问
令牌
交换,并将其用于后续的服务器
API
调用。那么,我
如何
实现这一点并将
令牌
作为头部发送呢?这个应用程序是用
Angular
4编写的,我以前从来没有在客户项目上工作过,所以我很困惑。 我只需要一些简短的要点
浏览 0
提问于2019-02-13
得票数 1
1
回答
将
SPA
与Express后端
API
反应--在本地存储
JWT
并限制对
SPA
的
web
服务器IP的
API
访问
、
、
、
、
我正在从事一个项目,该项目涉及使用React构建的
SPA
web
应用程序,该应用程序连接到运行Express的
API
。我希望将
JWT
发送给从
SPA
登录的
授权
用户,并将
JWT
存储在
客户端
的本地存储中。后端
API
只能从
SPA
的IP地址访问,并且将对任何其他IP关闭。
浏览 5
提问于2020-11-03
得票数 1
回答已采纳
1
回答
IdentityServer3 - OAuth流,不同的方法
、
、
、
、
我想让其他开发人员有机会代表用户调用这些
API
。我决定继续进行OAuth身份验证,将我的身份验证服务建立在IdentityServer3上。现在,我已经成功地使用
授权
流为第三方
客户端
生成了访问
令牌
。无法说服我的是
如何
处理
SPA
,而
SPA
目前只使用
基于
cookie的身份验证(+反伪造
令牌
)调用我的
Web
。本应用程序在Javascript中编写,
基于
主干。实质上,它所做的只是调用我的<
浏览 2
提问于2016-04-22
得票数 0
回答已采纳
1
回答
跨多个
API
的
授权
、
、
、
、
我正在构建一个由一个(
SPA
)
客户端
组成的多租户系统,调用多个
API
,所有这些都在我的控制之下。用户身份验证是使用OpenID连接完成的,我将向
客户端
发送ID和访问
令牌
,
客户端
使用访问
令牌
调用
API
。我希望我的OpenID连接服务器尽可能地与这个特定的项目分离,只
处理
用户的身份和
API
作用域声明。因此,将所有与
授权
相关的声明放入访问
令牌
中似乎是错误的。我想出了以下解决方案: 用户导
浏览 0
提问于2020-03-03
得票数 2
1
回答
如果REST
API
使用
基于
cookie的身份验证,那么
如何
将相同的
API
用于移动应用?
、
、
、
、
我正在使用Node开发一个带有REST
API
的
SPA
web
应用程序。我在很多资料中读到,
JWT
不应该存储在浏览器的localStorage中,而应该使用设置了httpOnly标志的cookie来设置。我还读到过移动应用程序和
SPA
应该使用
基于
令牌
的身份验证。如果我应该使用
基于
令牌
的身份验证,我应该将
令牌
存储在
客户端
的哪里? 虽然可以在
web
客户端
中设置cook
浏览 15
提问于2020-08-18
得票数 2
1
回答
如何
在Azure管理中保护
API
,然后通过角(
Angular
5)访问?
、
、
、
我正在创建一个角度的
SPA
,并使用
Angular
5。我遵循这个,但是我使用的是adal-
angular
5 5而不是。我能够获得登录用户的1296字符
令牌
。(
授权
:无记名用户1296字符
令牌
)。 我在中读过一些关于
API</e
浏览 0
提问于2018-05-17
得票数 3
回答已采纳
1
回答
使用没有
web
服务器的SAML响应SSO
、
、
我有一个使用Create-react-app开发的
web
应用程序这个应用程序在同一个RESTful我的IIS
Web
服务器?或者
API
服务?,我不能实现SAML到
API
服务,我的
web
服务只用于加载我的应用程序而没有服务器端
逻辑
,我
如何
实现SAML?
浏览 1
提问于2020-10-28
得票数 0
回答已采纳
1
回答
OpenID连接
JWT
令牌
验证和使用策略的后端
api
或会话?
、
、
我对带有OIDC的后端
api
授权
流有点困惑。我想让应用程序客户注册他们自己的OIDC提供商登录/注册的目的。用于OpenID连接
JWT
令牌
验证和使用的策略是什么?
浏览 2
提问于2021-08-11
得票数 2
回答已采纳
1
回答
开放ID连接Auth代码流中的
客户端
应用程序到底是谁/什么?
、
、
、
、
从OpenID的角度和我所读过的所有问题/文章来看,这似乎是不言自明的--它是请求ID
令牌
的
客户端
应用程序。但是,当我试图在我们的体系结构中映射它为一个实际的“应用程序”时,我并不完全确定。给予: 后端
Web
浏览 2
提问于2020-02-04
得票数 1
回答已采纳
1
回答
JWT
-非对称加密
、
我有三个服务器:-
授权
服务器-
api
服务器-前端服务器 从Fronted Server登录后,
授权
服务器获取用户凭据,然后生成
JWT
令牌
并使用公钥对其进行编码。Fronted Server接收加密的
JWT<
浏览 0
提问于2020-02-18
得票数 1
1
回答
标识服务器4引用
令牌
和安全性
、
、
、
在我的项目中,我使用标识服务器4、
SPA
(角)和受保护的
API
(PHP)。我决定使用引用标记。我的
客户端
(
SPA
)使用隐式流(不使用
客户端
机密是正确的吗?)并在登录后获取访问
令牌
(调用
授权
端点)。在此之后,
SPA
必须将
令牌
发送到
API
,以便
API
可以询问标识服务器4(内省端点),如果访问
令牌
是正确的,那么
API
可以访问用户的信息。 现在我想知道,
如何<
浏览 0
提问于2018-06-20
得票数 1
回答已采纳
点击加载更多
相关
资讯
微服务架构之:访问安全
在Angular中使用JWT认证
OAuth 2.0 与 OIDC
Angular 4+Spring Cloud 的企业级基础功能源码
IdentityServer4 知多少
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券