腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
如何
授权
来自
另一个
WebApi
项
目的
请求
、
、
、
在不同的服务器上有2个
WebApi
项目。其中一台服务器(
WebApi
-A)设置了带有
授权
服务器和所有服务器的OAuth2身份验证工作流。
另一个
WebApi
项目(
WebApi
-B)有一个我希望通过[Authorize]属性进行身份验证的端点。我不希望有一个新的
授权
服务器,而是利用(
WebApi
-A的)身份验证过程来验证令牌。实际上,我们可以在
WebApi
-B中复制
来自
WebApi
-A的身份验证过程,而
浏览 15
提问于2019-10-05
得票数 3
2
回答
用NTLM安全从AngularJS调用AngularJS服务
、
、
、
我有两个项目;一个是使用角(所以不是真实的MVC)的MVC项目,
另一个
是
WebAPI
2
项
目,有各种控制器向第一个项目提供数据,并接受
来自
第一个项
目的
数据。第一个项目是使用角的$http查询
WebAPI
服务: method: "GET", url: "http://localhost我使用Fiddler检查
请求
之间的差异,并将其缩小到
授权<
浏览 4
提问于2015-01-30
得票数 6
1
回答
JWT令牌中缺少ADAL Angular2应用程序(未经
授权
的响应)
、
、
、
我正在使用Agular2
项
目中的ADAL库来根据Azure对用户进行身份验证,一旦用户验证了调用
WebAPI
以获得一些使用REST调用的信息。所有这些与场景都很好。遵循MS的文章创建一个示例项目appid:用于在Azure中注册的本机应用程序的GUID aud:omeone.onmicrosoft.com
浏览 2
提问于2017-05-05
得票数 1
2
回答
我可以绕过MVC应用程序中
WebAPI
控制器的组织身份验证吗?
、
、
、
、
WebAPI
控制器需要处理
来自
未经身份验证的客户端的
请求
。客户端通常是Android设备,发出AJAX
请求
。在我向MVC应用程序添加组织身份验证之前,我的
WebAPI
控制器被正确调用和运行,因此我知道我的路由是正确的。现在我添加了组织身份验证,不再调用我的
WebAPI
控制器,客户端的AJAX
请求
超时。我知道有一些属性,比如
授权
来指定对控制器/方法的访问,但是当使用组织身份验证时,没有
授权
属性的
WebAPI
控
浏览 3
提问于2015-01-27
得票数 1
回答已采纳
1
回答
JQuery手机+
WebApi
+ PhoneGap
、
、
我即将创建一个JQM +
WebAPI
+ PhoneGap解决方案。但是,考虑到
webapi
不是为支持会话状态而设计的,我不确定
如何
处理
授权
部分。我可以使用对
webapi
的ajax调用来完成登录过程,但是
如何
知道用户是否登录了
来自
客户端的后续
请求
?我们是否将userId附加到每个页面的header中?如果是的话,我们
如何
有效地做到这一点?
浏览 0
提问于2013-08-08
得票数 3
回答已采纳
2
回答
发送带有对象标记的http
请求
标头
、
、
、
我有一个带有
WebAPI
的页面应用程序(SPA),为了进行身份验证/
授权
,我使用OpenId连接,特别是在客户机上使用带有OidcTokenManager的IdentityServer3。因此,我的SPA可以通过在
授权
头中传递对
WebAPI
的所有
请求
的访问/承载令牌来与服务器进行良好的对话。应用程序还将文件从
WebAPI
嵌入到页面中。主要是svg,pdf等。这不起作用,因为
WebAPI
要求
授权
头中
浏览 4
提问于2015-09-29
得票数 3
回答已采纳
1
回答
ASP.Net核心2忽略本地主机
请求
的JWT
授权
、
、
我有ASP.Net核心2
WebApi
托管在IIS上,这是由JWT
授权
保护。有没有办法允许本地主机
请求
在未经
授权
的情况下访问API?即
来自
同一台服务器上的nodejs应用的
请求
。
浏览 15
提问于2019-04-14
得票数 1
回答已采纳
1
回答
使用带身份验证的web api中的cors进行Http选项
请求
、
我正在使用Microsoft.AspNet.
WebApi
.Cors支持跨域
请求
,如下所示 我的web apis配置为使用windows身份验证,并且
来自
angular的每个
请求
都将withCredentials一切都与HTTP GET一起工作,但PUT
请求
发送未经
授权
的印前检查
请求
。我的问题是Microsoft.AspNet.
WebApi
.Cors是否支持OPTION
请求
的配置。
浏览 1
提问于2016-10-11
得票数 1
2
回答
IdentityServer4 -客户端的委托访问令牌
、
、
、
、
在IdentityServer4中,您可以指定一个来为用户启用委托访问令牌,因此如果一个new服务需要在用户
请求
期间调用
另一个
new服务,那么它可以使用有效的作用域和受众从IdentityServer
请求
一个新的访问令牌我的问题是,这笔赠款被认为是“代表互动用户”使用的,这就引出了我的问题: 如果我的客户端调用一个需要在
请求
期间调用
另一个
webservice的webservice,我
如何
创建一个委托访问令牌?我试着从文档中修改这个示例,但是扩展grand需要一个
来自
用户
浏览 2
提问于2020-08-18
得票数 1
回答已采纳
1
回答
使用资源数据的ASP.Net
WebApi
授权
、
、
、
、
在
WebApi
中,
如何
以及在哪里插入基于资源元数据和审计信息的
授权
规则。下面是我目前在
请求
管道中使用的所有拦截器 我不知道从我已经使用的4个处理程序中的任何一个访问Model & Reposi
浏览 5
提问于2013-09-18
得票数 1
1
回答
理解和使用IPrincipal在不同项目中的应用
、
、
、
、
MVC和web之间没有任何交互,因为在我的情况下,它们完全是为了不同的
目的
而进行的。Web只代表处理移动客户端
请求
/响应。当
请求
到达Web时,它将输入我的CustomAuthorizationAttribute,并再次检查用户是否有资格获得该
请求
。我想把SignalR应用到我的Presentation.
WebApi
项目中。据我所知,OWIN在所有的MVC、
WebApi
之上,因此,如果我们已经有了认证系统,我们就不需要有认证系统了。因此,第一个问题是:我
如何
在这
浏览 1
提问于2014-01-17
得票数 1
3
回答
保护Angular 2的.Net核心Web
、
、
、
、
有很多关于构建Web层的好文章,我的ng2也不错,但我正在努力寻找关于
如何
为我的Angular 2调用以及潜在的第三方调用保护Web的材料。我可以使用任何安全机制(Oauth2 ?)。
浏览 0
提问于2016-10-16
得票数 0
2
回答
使用外部Web提供的OAuth承载令牌的
授权
、
、
、
、
首先,我将给出这个项
目的
详细情况。解决方案中有两个应用程序:
WebAPI
资源和
授权
服务器--使用OWIN (托管在IIS中)和ASP.NET标识在正确的登录上发出身份验证令牌,然后允许向各个控制器发出
请求
。MVC客户端应用程序--到目前为止还没有
授权
(直到我弄清楚),但是将调用
WebAPI
资源服务器来获取所有数据。这些调用将只从客户端应用程序中控制器的操作中进行,而不是客户端AJAX调用。在安全性方面,我计划引入过滤器,通过提供标识符和机密以及IP验证来验证
来自
客
浏览 2
提问于2015-01-12
得票数 7
回答已采纳
1
回答
Angular5
WebApi
令牌
授权
不起作用
、
、
、
、
我正在尝试为Angular5客户端和
WebApi
服务器应用程序实现令牌
授权
。我已经成功地创建了该项
目的
WebApi
部分,当我试图通过“邮递员”获得令牌时,我得到了一个很好的响应:} 当我运行这个程序时,我一直收到
来自
服务器的“坏
请求
”。
浏览 1
提问于2018-02-15
得票数 1
回答已采纳
1
回答
.Net核心3.1中的HttpClient未发送
授权
承载令牌
、
、
return JsonConvert.DeserializeObject<User>(responseString, _jsonSettings); } 对于不需要Authorization头的
请求
最糟糕的是,当我检查我的httpClient对象时,
授权
令牌就在那里: ? 但是后来我从我的
webapi
收到了一条401消息,当我检查
webapi
中收到的
请求
时,authorization头是空的,当我的
webapi
收到
来自
ajax调用的<e
浏览 19
提问于2020-09-17
得票数 5
回答已采纳
2
回答
带有Odat-V4和Dapper端过滤的
WebApi
、
、
、
我们使用ASP.Net
Webapi
和OData和Dapper作为ORM。对于GET
请求
,我们分别使用options参数对象、filter参数来构建Dapper查询的SQL字符串。这意味着我使用两个过滤器($top和$skip)进行
请求
。例如,"?$skip=100&$top=50. dapper对db提出了正确的
请求
,我得到了一个包含50个条
目的
结果,作为
来自
Dapper的响应。然后,我将这个结果输入到
webapi
控制器的返回语句中,而
web
浏览 6
提问于2016-02-29
得票数 3
回答已采纳
1
回答
OnAuthorization没有被调用
、
、
我使用具有自定义
授权
的
WebApi
服务。我可以看到,
来自
Auth()的构造函数是在程序开始时调用的。但是"OnAuthorization()“方法从未被调用过。 我错过了什么?
浏览 1
提问于2015-05-27
得票数 2
回答已采纳
1
回答
如何
检查
请求
是否指向具有[
授权
]属性的方法?
、
、
我有
来自
BaseController的
WebAPI
Controller,它
来自
AspNetCore's Controllerpublic class DefaultController : Controller protected readonlyClaimTypes.NameIdentifier).Value;
浏览 0
提问于2019-05-23
得票数 3
1
回答
WebApi
包含
来自
另一个
项
目的
控制器
、
是否有可能在一个项目中运行自托管ASP.NET
WebApi
服务,并包含
来自
另一个
项
目的
WebApi
控制器,以及
如何
运行?现在,我的托管项目似乎没有包含(/discovers)我在
另一个
项目中拥有的控制器,这将导致emptyApiDescriptions为Microsoft.Web.Http.Description.VersionedApiExplorer
浏览 1
提问于2017-10-10
得票数 0
1
回答
如何
将OpenID集成到MVC4 Web API中
、
、
、
我想让客户端向我的API发送身份验证
请求
。该应用程序接口使用OpenID提供程序进行身份验证。然后,API设置所需的内容,以便在整个web api调用中使用Authorize标记。
如何
将OpenID集成到允许使用可由多种语言调用和使用的Authorize标记的MVC4 web中?
浏览 2
提问于2012-09-03
得票数 14
回答已采纳
点击加载更多
相关
资讯
使用C#的后端Web API:循序渐进教程
一文看懂OAuth 2.0 (附实践案例)
NET Core开源组件FastHttpApi:Web应用开发
ASP.NET Web 开发课程的教与学
详解微服务中的三种授权模式
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券