腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
更改
Web
Api
核心
未经
授权
的
行为
、
、
、
未经
授权
的
请求
的
默认ASP.NET
Web
Api
Core
行为
是发送包含空内容
的
401/403 error。我想通过指定某种指定错误
的
Json响应来
更改
它。但我很难找到一个合适
的
地方来引入这些变化。官方文档无济于事(请全部阅读)。我有一个猜测,也许我可以在我
的
异常过滤器/中间件中捕获UnathorizedException,但它不起作用(我猜它是在
授权
浏览 24
提问于2017-01-31
得票数 6
3
回答
使Plone给出适当
的
403禁止错误
、
、
默认
的
Plone
行为
是当用户试图访问他或她没有权限
的
内容时,显示登录框。
如何
更改
此
行为
,以便显示
未经
授权
的
页面?
如何
自定义此
未经
授权
的
页面以自定义文本。等?
浏览 1
提问于2011-06-15
得票数 3
回答已采纳
2
回答
ABP 401来自
API
的
响应而不是重定向
、
、
我也有同样
的
问题:,但是我有模块零
核心
模板
的
ABP v2.1。
浏览 0
提问于2017-07-17
得票数 0
回答已采纳
1
回答
WebCore2.1将AzureAd身份验证载体传递给使用[
授权
]
的
Asp.net
Api
、
、
、
我有一个使用AzureAd注册应用程序服务进行身份验证
的
ASP.NET
核心
Web
API
。我有AzureAd登录在前端工作。 作为测试,我尝试了一个对后端
Web
API
的
Ajax请求。但是,我得到了一个401
未经
授权
的
响应,因为我不知道<em
浏览 0
提问于2020-03-09
得票数 0
1
回答
ADAL to MSAL响应迁移给令牌
未经
授权
的
错误
、
、
、
、
我正在从ADAL迁移到MSAL,然后在将令牌传递到我
的
api
时得到
未经
授权
的
错误。(使用2.1和.NET
核心
( .NET
核心
2.1框架)) 已经注册了redirecturl.Registered UIClient应用程序,然后我添加了SPA,并且添加了UIClient应用程序已经将UIClient ClientId添加到公开
API
中,
授权
客户端framework)Failed能够生成令牌。将令牌发送到
API
(使用
浏览 7
提问于2022-07-29
得票数 0
2
回答
如何
在MVC4
Web
API
中实现
授权
?
、
、
我创建了一个MVC4
Web
。但
未经
授权
的人也可以使用它。例如:用户在地址栏中输入"/
api
/product/1“也可以得到结果。那么,
如何
实现安全性并允许
授权
者只使用
WEB
API
呢?
如何
给允许登录
web
api
的人
授权
?
浏览 0
提问于2013-12-06
得票数 0
2
回答
REST
API
获取401 UnAuthorized
我正在使用.NET
核心
Web
API
进行调用,并返回401,
未经
授权
?我使用
的
是REST
API
密钥。
浏览 3
提问于2020-11-30
得票数 1
1
回答
.net
核心
3
Web
API
JWT
未经
授权
、
、
、
我是认证领域
的
初学者,我正在尝试实现一个简单
的
示例来保护我
的
api
。在我
的
登录操作中,我生成一个JWT,如下所示: var claims = new[] { signingCredentials: creds); 我
的
控制器标记如下: [ApiC
浏览 4
提问于2019-10-15
得票数 1
6
回答
Spring安全匿名401而不是403
、
、
、
在security中,Java提供了
授权
请求,我在缺省
行为
方面遇到了问题。http .authorizeRequests()例如,当我没有登录(匿名用户)
的
情况下调用/
api
/test/secured/user时,它会返回403 for。当匿名用
浏览 24
提问于2015-06-04
得票数 39
回答已采纳
1
回答
使用Identity服务器
的
.Net
核心
Web
API
中
的
授权
、
、
、
、
我们已经将我们
的
web
API
添加到Azure
API
管理中,因此所有对
web
API
的
请求都必须通过
API
管理。因此,为了验证访问令牌,我们在
API
操作入站处理中
的
API
管理中添加了身份验证,如下所示,因为我们不希望在未命中后端
API
的
情况下在
API
管理中停止
未经
授权
的
请求。401
未
浏览 10
提问于2020-10-25
得票数 0
回答已采纳
1
回答
实现对ASP.Net
Web
API
的
自定义
授权
过滤
、
、
这是我第一次在ASP.Net
Web
API
中实现
授权
。我需要为我
的
web
API
项目实现自定义
授权
。要求是针对现有表对用户进行
授权
。我偶然发现了链接。我想知道
未经
授权
的
请求是
如何
处理
的
?我们
如何
确保"HandleUnauthorizedRequest“发送”未
授权
“
的
消息,并且不让应用程序执行<em
浏览 9
提问于2016-07-20
得票数 0
1
回答
是怎么发生
的
。标识Server4用户登录页面重定向。重定向网址
的
目的
、
、
、
如果我进一步说明我
的
解决方案,将Asp.net
核心
mvc
web
应用程序作为客户端。另一个asp.net
核心
mvc
web
应用程序IDP (Identity Server4)和另一个asp.net
核心
mvc
web
api
作为资源服务器。对于
未经
身份验证
的
用户,IDP上
的
登录页面将出现。我
的
问题是客户端
web
(asp.net
核心
web<
浏览 0
提问于2018-09-09
得票数 0
1
回答
MVC网站和
web
-
api
身份验证/
授权
失败操作(Framework 4.6.1)
、
、
我有一个使用身份模型、身份验证和
授权
的
MVC
web
应用程序,它工作得很好。同一个
web
应用程序还支持REST
web
api
。到目前为止,
api
调用都是在
未经
授权
的
情况下工作
的
(根据设计)。我现在需要支持经过身份验证
的
api
调用,但似乎无法将
web
api
身份验证失败
行为
与网站
的
身份验证失败
浏览 12
提问于2019-06-10
得票数 2
2
回答
在Laravel中处理
未经
授权
的
用户
、
、
、
以下是包含/
api
路由
的
api
.php文件
的
一部分: Route::middleware('auth:
api
')->get("match/{id}", "ApiMatchController@getMatch
授权
用户按预期获取匹配详细信息。
未经
授权
的
用户被重定向到根url /,但我希望用户留在url上,我只想返回HTTP码401 -未
授权</
浏览 4
提问于2019-05-13
得票数 1
1
回答
使用webconfig
的
Asp.Net
核心
授权
、
、
、
我们正在将我们
的
ASP.NET后台迁移到一个ASP.NET
核心
,我一直坚持一种旧
的
授权
方法。网站有200名用户,只有3名管理员。管理员是通过webconfig配置
的
,而我们只有少数从未
更改
过
的
配置。 实际上,由于SSO (通过公共网站使用共享cookies登录),所有用户都具有后台
的
登录凭据。现在,所有
未经
授权
的人员都会使用后台
web</
浏览 0
提问于2018-08-16
得票数 0
2
回答
AngularJS中
的
认证与
授权
、
、
、
、
特别是以AngularJS为后端
的
ASP.NET
Web
。 在身份验证和从
api
中获取令牌之后,我可以想象使用Angularjs将令牌存储在cookie中。因此,任何进一步
的
请求都将包括令牌。假设由于某种原因,令牌过期,下一个angularjs对
api
的
请求将在
未经
授权
的
情况下失败。但是,在客户端,cookies认为它是经过身份验证
的
(Cookie),并将继续在所有请求中使用该无效令牌。我可以想到一个解决方案,就
浏览 5
提问于2016-04-09
得票数 0
1
回答
在.NET
核心
Web
中使用Azure托管标识限制访问
、
、
、
、
我
的
Azure正在调用我
的
Azure应用程序端点。这两个应用程序服务都是在相同
的
Azure订阅和RG。
Web
是一个.NET
核心
网络应用程序,
API
是一个.NET Core。
Web
正在使用标准
的
HttpClient类来调用
API
端点。 我跟踪并创建了一个用户指定
的
托管标识。然后将此标识分配给Azure
API
应用程序,角色作为贡献者。
API
仍然没有分配上述托管标识,但它仍然可以访问此
浏览 6
提问于2022-09-11
得票数 0
回答已采纳
3
回答
抑制ASP.NET核中
API
的
重定向
、
、
、
、
我有一个ASP.NET
核心
站点,它对大多数页面使用cookie身份验证。对于这些页面,为
未经
授权
的
客户端提供302重定向
的
默认服务器响应是可取
的
。但是,站点也接受
API
请求;它们使用
API
键,而不使用cookie。理想情况下,我希望完全关闭
API
URL
的
cookie处理,但至少,我需要确保如果
API
客户端是
未经
授权
的
,服务器不会以302重定向响
浏览 5
提问于2017-02-03
得票数 20
回答已采纳
1
回答
Azure Active Directory -验证声明
、
我正在使用Azure AD授予对
web
API
的
本机或
web
应用权限。我从本机应用程序(UWP或IOS)生成令牌并
授权
Web
API
。在使用postman调用测试
api
时,我能够在不同
的
机器上使用令牌,并且能够调用
api
方法(没有任何401
未经
授权
的
错误)。
如何
避免这种情况?我
的
问题是
如何
提示用户始终注册他们<
浏览 0
提问于2018-04-17
得票数 0
1
回答
使用identityserver4
授权
.net webapi应用程序
、
、
我有基于身份服务器4
的
身份服务器,我有.net
核心
api
,它使用is
的
access_token成功
授权
,但非
核心
webapi返回对标有
授权
属性
的
控制器
的
未经
授权
的
请求。
浏览 0
提问于2018-09-14
得票数 0
点击加载更多
相关
资讯
你应该知道的自动化API测试知识
REST API面临的7大安全威胁
科技公司安全事件盘点,亿赛通硬核数据安全解决方案来袭
数据泄露后 Web托管服务商Hostinger重置1400万用户密码
网络攻击新载体:API
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券