腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
对
另一个
api
网关
的
api
网关
调用
进行
身份验证
、
我让
API
网关
A通过HTTP集成
调用
API
网关
B,我想使用基于资源
的
策略
对
其
进行
身份验证
。
API
网关
B上有一个资源策略选项卡,我可以对其
进行
修改,以添加来自其他帐户
的
角色。但是,
如何
向
API
网关
A添加角色?
浏览 14
提问于2019-03-05
得票数 3
1
回答
使用Android
的
认知凭证在AWS
API
网关
上
调用
API
、
、
、
、
我试图使用AWS
API
网关
生成
的
android SDK
调用
使用amazon Cognito
进行
身份验证
的
API
,使用AWS
API
网关
进行
身份验证
。无法理解
如何
调用
API
。任何关于
如何
使用生成
的
API
网关
Android SDK从android
调用<
浏览 4
提问于2016-05-11
得票数 1
回答已采纳
3
回答
web应用中使用QR
的
移动
身份验证
、
、
、
、
对于下一个技术解决方案,我怀疑正确
的
模式应该是什么。我需要通过读取QR代码
对
移动应用程序中
的
用户
进行
身份验证
,该用户以前是在web应用程序中
进行
身份验证
的
。
API
网关
将连接到后端以上传图像。作为一项要求,当用户需要使用移动设备捕获和上传图像时,他们不应该再次
进行
身份验证
,因为他们在web应用程序中有一个开放
的
会话,并且只需使用QR代码来验证设备。逻辑上,QR将不使
浏览 0
提问于2018-12-28
得票数 8
1
回答
如果后端有自己
的
身份验证
,则
API
网关
实现
的
最佳实践
、
、
、
、
我知道
API
网关
提供
的
一个功能是为任何后端
API
提供一个安全层。但是,如果后端已经有了自己
的
身份验证
(假设
api
密钥、jwt或其他),怎么办?什么是更好
的
办法/最佳做法:保持后端auth
的
原样,但随后创建一个充当包装器
API
<e
浏览 4
提问于2022-10-06
得票数 0
回答已采纳
2
回答
使用Zuul作为
身份验证
网关
、
、
、
、
背景下面的图表可以对此
进行
总结:
API
浏览 2
提问于2016-05-12
得票数 28
回答已采纳
1
回答
Spring OAuth2 -访问安全资源而不从指定地址
进行
身份验证
、
我想使用Spring创建简单
的
微服务应用程序。我有两个微服务:带有端口 8001
的
auth-串行化服务(用于验证用户并返回令牌)和带有端口8002
的
db-service (从数据库中检索数据)。在auth-service db-service中,我有一个简单
的
rest控制器,在这个控制器中我有一个方法,它通过用户名查找用户,但是默认情况下,这个方法是安全
的
,我想不经
身份验证
就从访问这个资源。String username) { return new User("
浏览 3
提问于2018-02-25
得票数 0
1
回答
OAuth2流理解
、
、
、
、
我试图了解
如何
保护我
的
应用程序。我选择使用Auth0来管理我
的
用户和应用程序。我试着去理解这个流程,但我错过了一些东西。假设我有一个web应用程序,一个
API
网关
,它试图
调用
一个内部应用程序,这是一个资源服务器。
API
网关
应用程序使用Auth0
进行
身份验证
,并获取访问令牌。
API
网关
应用程序用访问令牌
浏览 0
提问于2017-01-12
得票数 2
1
回答
使用AWS认知技术在我自己
的
api
中验证用户
、
用户可以通过
身份验证
来访问AWS资源,如DynamoDB或S3。现在,我已经构建了一个节点js服务器,以便为应用程序
的
后端添加更多
的
逻辑。我
的
问题是,我是否可以使用已经通过
身份验证
的
用户身份池来允许这些用户访问我
的
api
(顺便说一下,该
api
托管在EC2中),或者我需要使用passport.js等创建一个全新
的
身份验证
系统。
浏览 1
提问于2019-01-02
得票数 0
回答已采纳
1
回答
如何
在微服务中
进行
身份验证
?
、
、
它拥有所有的
身份验证
和授权,needed.My应用程序前端在角端,后端在nodejs中。我从前端生成了jwt令牌。现在,我开始为每个模块实现微服务,但我不知道
如何
实现
身份验证
和授权,以便所有服务都可以使用它。我读过不同
的
文章,但仍然找不到解决办法。
浏览 1
提问于2019-08-08
得票数 0
回答已采纳
3
回答
在本地开发Azure函数
、
、
、
、
我领导着一支庞大
的
蔚蓝功能开发团队。所以,微软引用
的
大多数使用天蓝色网页界面的例子
对
我来说都是行不通
的
。我正在本地开发Azure函数,使用仿真器来节省一些成本。我通过visual studio将所有功能发布到我
的
集成环境中。 我正在开发一系列
的
azure函数,这些函数需要
api
网关
来使用Azure B2C来处理
身份验证
工作流。现在,没有
api
网关
模拟器,也没有可以在本地运行
的
Azu
浏览 1
提问于2018-03-22
得票数 7
回答已采纳
3
回答
Amazon (AWS)
API
网关
-
身份验证
、
、
、
、
我有一个python微服务,我想连接到
API
网关
。-问题是我研究了
如何
使两者都安全,但并没有真正得出结论。 我偶然发现一个网站说我应该使用SSL认证来只启用来自
API
的
请求。有人能告诉我客户端与
API
网关
和
API
本身之间
的
身份验证
的
最佳实践是什么吗?
浏览 10
提问于2016-05-02
得票数 3
2
回答
AWS
Api
网关
/ AWS ALB / Kong
Api
网关
、
、
、
、
我
的
任务是用新
的
API
网关
替换当前
的
CA层7。新
的
API
网关
应该能够处理1、速率限制、2.认证3、版本处理等,经过研究发现,我们可以使用AWS
api
网关
或Kong
api
网关
或AWS ALB与认知支持
进行
身份验证
。这是如此压倒性
的
理解
的
基本差异,请您提供一些基本概念
的
一些基本概念
的<
浏览 7
提问于2019-01-04
得票数 0
1
回答
创建预算操作以关闭Lambda
、
我已经注册了一个免费
的
AWS帐户,并为我和其他人创建了一个简单
的
公共服务。然而,由于我还不知道将
如何
使用,我想现在小心。否则,有人可以简单地用一百万
的
请求淹没我
的
服务,而我却因此收到了账单。因此,我希望创建一个一旦超过0.01美元就关闭所有服务
的
预算操作。我这样做
的
方式是授予Lambda服务角色(在设置lambda服务时是自动创建
的
)预算权限(budgets.amazonaws.com),然后有一个IAM操作设置,一旦超出预算就将AWSDenyAll管
浏览 5
提问于2021-10-25
得票数 1
回答已采纳
1
回答
我应该验证JWT两次(在
API
网关
和服务本身)吗?
、
、
、
、
我目前正在为我们
的
服务设置一个
API
网关
。
API
网关
处理令牌验证(通过OpenID连接)。仅当令牌有效时,请求才会路由到目标后端服务。 那么我是否也应该在后端服务本身中验证token呢?服务需要来自令牌
的
信息来修改数据库查询(仅允许用户读取资源)。但这意味着我必须再次验证令牌,
对
吗? 这是最佳实践吗?我是不是忽略了什么?在这种情况下,在
API
网关
处验证令牌有意义吗?
浏览 7
提问于2021-07-26
得票数 0
1
回答
实现无后端
的
auth机制
、
、
然后,它将能够
调用
AWS VPC中承载
的
API
(不一定是
API
网关
)。考虑到这个概念,如果不使用
浏览 6
提问于2022-05-09
得票数 0
1
回答
Spring Microservice -优化
对
网关
的
API
调用
,以获取用户详细信息
、
、
、
、
我正在用Zuul作为
网关
在Spring中实现一个微服务架构.我有一个具有
身份验证
和授权逻辑
的
zuul
网关
服务。此外,它还公开了
API
,它使用用户it用户名映射、当前loggedin用户等用户详细信息
进行
响应。因此,我
的
其他服务
对
网关
进行
API
调用
以获取任何用户信息。然后,在将数据返回到前端时,
对
网关
服务
进行
API</em
浏览 3
提问于2020-11-10
得票数 0
1
回答
如何
在
API
网关
中结合用户和客户端级别的
身份验证
?
、
、
、
、
我
的
想法是让SSO
网关
处理用户
对
网站和
API
的
访问,使用OAuth或OpenID连接
对
最终用户
进行
身份验证
。 在此之后,对于任何
API
URL,都是
API
网关
。这样做
的
想法是,用户登录到一个网站或移动应用程序,然后如果/当该应用程序需要
调用
一个
API
时,它将需要发送自己
的
凭据(客户凭证流)以及一个证明用户身份
的
浏览 0
提问于2015-07-21
得票数 2
回答已采纳
1
回答
关于系统架构
的
建议
、
、
、
我有一些关于系统架构
的
问题。我正在构建一个售票系统。基本上,它是在创建支持票证。 客户端请求创建新
的
票证,
网关
将请求转发到票务服务,票务服务想要检查令牌是否有效,因此通过nats令牌抛出publish,如果令牌是有效
的
身份验证
服务注册令牌和具有密钥-值
对
的
信息到Redis一段时间,比如说30分钟。第二种情况是:用户再次执行上述所有步骤,但是,
身
浏览 2
提问于2018-10-17
得票数 1
2
回答
绕过Ocelot
API
网关
、
、
、
、
我有一个应用程序接口
网关
,在本例中称为Gateway.
Api
。http://localhost:50333/
api
/customer (Gateway.
Api
的
端口为50333)时,我得到了一个401响应,它证明配置文件和
身份验证
是有效
的
。除了客户微服务,我还有一个身份微服务,它允许用户使用有效
的
用户名和密码
进行
身份验证
,然后将颁发令牌。使用这个令牌呼叫客服,我得到了一个成功<
浏览 30
提问于2019-05-14
得票数 0
回答已采纳
2
回答
微服务架构- Spring引导-
网关
、
、
我正在开发一个具有微服务架构
的
后端。我
对
该架构是个新手,目前我已经在一个容器中开发了3个微服务(RESTful web服务,使用Spring Boot)。我想实现OAuth2和JWT Rest保护和一个
网关
。使用授权服务器和资源服务器实现
网关
是否正确?我是不是在架构上做错了什么? 感谢您
的
回复
浏览 3
提问于2021-02-03
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券