腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
对
授权
用户
进行
每个
API
的
鉴
权
?
、
、
、
、
我想为
每个
api
调用
授权
用户
。例如:app.post('/user', isAuth('user.write'), controller); 以上接口需要user.write角色,那么
如何
检查每次
用户
是否拥有该角色?isAuth函数验证该
用户
。 根据我
的
说法,我们可以在登录到redis时保存所有
用户
角色,并在每次
api
调用中从redis获取它。 但是角色超过1500个
浏览 16
提问于2019-04-18
得票数 1
1
回答
Bluesnap
的
支付接口:需要在Bluesnap请求头部中传入哪些属性?
、
、
、
我正在使用Bluesnap
的
支付
API
来集成Bluesnap网关。需要在Bluesnap请求标头中传递哪些属性,目的是什么?
浏览 3
提问于2016-05-19
得票数 0
1
回答
无法检索重定向请求
的
OAuth 2.0处理程序
我正在尝试
对
用户
进行
身份验证,并让该
用户
授权
我
的
应用程序。但是,只要
用户
在系统中
进行
了身份验证,重定向url就再也不会返回到我
的
应用程序。在控制台输出中,我得到以下信息消息://检查
浏览 2
提问于2013-10-01
得票数 0
2
回答
关于在NodeJS中使用REST
API
身份验证
的
困惑
、
我正在为我
的
项目使用Express + NodeJS + Mongoose.js + PassportJS。我在IOS中为我
的
客户端应用创建了一个
API
密钥,
每个
请求都是由这个apikey完成
的
。有时我需要来自服务器
的
与
用户
相关
的
数据。例如:为此,我应该将
用户
id作为参数发送到服务器,以
进行
与当前<
浏览 1
提问于2013-01-26
得票数 1
回答已采纳
1
回答
我们
如何
使用Docusign Android SDK方法或其他方式跳过登录或隐式身份验证?
、
、
、
我已经将docuSign Android SDK集成到我
的
应用程序中,并能够实现嵌入式签名。但它要求客户在签署文档之前登录。由于它是一个面向客户
的
应用程序,我们不希望他们输入组织
的
docusign凭证。我们
如何
使用SDK方法或其他方式跳过登录或隐式
进行
身份验证? 提前感谢!!
浏览 9
提问于2021-01-06
得票数 0
1
回答
asp.net核心angular cookie身份验证过期cors错误
、
我正在构建一个基于.Net Core3.1+ Angular
的
应用程序。应用程序正在使用OpenID连接
对
用户
进行
身份验证。后台处理
鉴
权
,并强制
用户
进行
鉴
权
。这可以很好地工作,并且
对
api
的
所有请求都
进行
了身份验证(使用cookies)。 问题是cookie何时过期。如果
用户
打开网站,令牌过期,然后单击某处,SPA将触发
浏览 0
提问于2021-03-25
得票数 0
3
回答
限制dropwizard管理页面
如何
对
Dropwizard管理员门户
进行
鉴
权
,限制普通
用户
访问?请帮帮忙
浏览 0
提问于2012-10-20
得票数 10
回答已采纳
1
回答
Keycloak多租户和仅承载微服务
、
、
、
我有一些Spring Boot微服务,它们前面有Spring Cloud
API
网关(Zuul)。
API
网关
对
用户
进行
鉴
权
,并转发Authorization承载token头部。使用,我可以使用
API
网关
对
用户
进行
身份验证(基于路径
的
密钥罩部署)。但是,为了使用正确
的
KeycloakDeployment,我应该
如何
为微服务配置KeycloakCo
浏览 1
提问于2018-04-18
得票数 1
1
回答
为
用户
选择哪个角色
、
、
、
在RBAC中,一个
用户
可以有多个角色。比方说,一个叫Abe
的
用户
是几个角色
的
一部分,司机和机械师。安倍想要检查卡车是否需要OilChange (只有机械师才能做
的
操作)选项B)当Abe登录应用程序(移动应用程序或网页)时,他会同时选择角色。后台
对
浏览 0
提问于2016-05-20
得票数 0
1
回答
Windows 8应用程序中
的
登录对话框可使用Live Connect服务
、
当我们从Windows8应用调用LiveAuthClient.LoginAsync(...)方法时,它将使用OAuth 2.0协议联系
授权
服务器以获取访问令牌(这将启动登录过程)。然后
授权
服务器
对
资源所有者
进行
鉴
权
,得到资源所有者是否授予/拒绝权限。为此,它会在
用户
代理(在本例中是Windows8应用程序)上弹出UI对话框。 我想知道这个对话框是
如何
在我们
的
应用程序上弹出
的
。使用Live SDK弹出
浏览 0
提问于2013-02-08
得票数 0
回答已采纳
1
回答
为什么OAuth2不使用Access_Token & Secret
、
我不明白authorization_code
的
必要性,所有的答案都是因为网址不安全。但是现在使用code & secret获取access_token,然后获取
用户
源代码。为什么不从客户端获取access_token,然后使用access_token & secret来获取后端服务器上
的
用户
资源。即使攻击者得到了后台服务器中
的
access_token,secret,攻击者也无法得到它。
浏览 3
提问于2020-06-01
得票数 0
3
回答
Laravel 8中
的
API
、
、
、
我正在使用
API
进行
一个laravel-8项目。但我完全搞不懂
API
是
如何
工作
的
。web.php和
api
.php有什么区别?
如何
使用
API
进行
鉴
权
检查。以及
如何
将
API
的
输出(即)显示为view或仅显示为JSON or raw output。我从来没有使用过
API
,我
对
laravel也是新手。 提前感谢
浏览 1
提问于2020-10-28
得票数 0
2
回答
如何
从Lambda
API
网关
的
Javascript页面调用Cognito
用户
池
进行
身份验证
、
、
、
、
我已经开发了定制
的
HTML屏幕,代理可以输入客户详细信息并保存到数据库中。为了节省时间,我使用
API
网关调用lambda函数。我正在从HTML页面调用网关URL。现在,我想使用集成了Active Directory
的
Cognito
用户
池来保护
API
网关URL。我找到了很少
的
解决方案,但他们正在向authenticateUser方法发送密码。
浏览 38
提问于2019-03-12
得票数 0
1
回答
WSO2IS非法访问尝试警告
、
我已经在集群中部署了两个WSO2IS服务器,部署似乎工作得很好,因为
对
请求
的
回答是一致
的
,并且所有策略内容都在工作。但我每次发出请求都会得到相同
的
错误,我无法找出真正
的
含义,如果这是正常
的
行为,或者相反,我遗漏了什么错误。如您所见,首先我收到“警告:非法访问尝试..”然后使用默认
用户
(ADmin)成功登录... 2014-04-14 12:57:36,293 WARN {org.wso2.carbon.server.admin.module.handler.Authen
浏览 1
提问于2014-04-14
得票数 1
1
回答
配置webpack代理
的
身份验证
、
、
我有一个启用了.Net身份验证
的
windows Web
API
服务在运行。我有一个单独
的
UI应用程序,为其设置了webpack。我正在尝试设置webpack代理来访问我
的
服务。下面是我的当前配置 "/
api
/*": { }我现在收到一个401(未<e
浏览 3
提问于2016-11-30
得票数 8
3
回答
在不可编辑登录字段
的
REST
API
中返回什么状态代码
一旦创建了
用户
,就无法更改其登录名。在UI上,登录字段显示为灰色且不可编辑。如果同样
的
功能是通过REST
API
公开
的
,那么如果有人试图编辑
用户
并更改其登录,将返回什么HTTP状态代码(以及什么错误消息)?
浏览 1
提问于2012-04-12
得票数 0
回答已采纳
1
回答
Django Rest
API
-通过令牌获取和验证
用户
ID
、
如何
从有
鉴
权
token
的
Django
API
获取
用户
ID?基本上,我想发送一个身份验证令牌并取回
用户
id。基本上,我想验证必须由Django rest
API
调用
的
公司id!
浏览 0
提问于2021-07-17
得票数 0
1
回答
如何
将Parse与第三方
用户
认证服务集成?
、
我正在构建一个移动应用程序,其中
的
用户
需要通过TrueVault认证,这是一个符合HIPAA
的
数据存储。TrueVault提供了REST
API
,并在基本身份验证后生成访问令牌。它们也有端点来检查令牌
的
有效性等。1)通过TrueVault
对
所有
用户
进行
鉴
权
,并将自动生成
的
TrueVault id保存在Parse中,便于数据映射。2)在解析器中设置一个拦截器,在为任何受保护<em
浏览 2
提问于2014-12-30
得票数 3
2
回答
与Facebook
的
混合身份验证
、
、
、
在过去
的
两天里,我一直在做这件事,试图让使用HybridAuth
的
facebook身份验证在使用集成
的
codeigniter中工作。twitter身份验证工作正常,但当我尝试使用facebook
进行
授权
时,我发现有
用户
用户
取消了身份验证,或者提供商拒绝了连接。当我从该网站转到facebook时,它在url中显示,甚至在我输入我
的
facebook详细信息之前,
用户
已经拒绝了该申请。然后,这将向应用程序返回一个空
的
<em
浏览 8
提问于2012-08-21
得票数 0
2
回答
在2个不同
的
项目/解决方案/应用程序上创建子域和共享身份验证
、
、
、
我正在尝试创建一个在asp.net mvc子域
的
网站。但我不确定该怎么做。在visual studio中设置此新解决方案时,最好是
每个
子域都有一个不同
的
项目,还是只有一个项目?显然,这样做有一些直接
的
好处,比如在不接触其他子域
的
情况下发布更新到一个子域。规格说明如下:2)需要域名
对
用
浏览 1
提问于2011-09-23
得票数 2
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券