腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
根据
用户
限制
对
mulesoft
API
资源
的
访问
?
、
、
、
如何
根据
访问
资源
的
客户端应用
资源
级策略?例如,想象一下Instagram,我希望
用户
能够
访问
users/{userId}/posts,但只能
访问
他
的
帖子,而不能
访问
其他
用户
的
帖子。有没有为此目的制定
的
政策?或者我必须创建一个自定义
的
?如果是这样,那么要遵循
的
步骤是什么?
浏览 18
提问于2021-08-24
得票数 0
2
回答
如何
限制
对
anypoint平台公共url
的
访问
、
、
、
由于anypoint平台url anypoint.
mulesoft
.com是公开可
访问
的
,因此任何人都可以
访问
资源
。除了创建
访问
角色之外,我是否可以
限制
对
我
的
组织
用户
的
访问
。我是否可以创建具有组织特定
访问
权限
的
组织特定url,以便其他人无法
访问
? 可以设置一些与网络相关
的
限制
吗?
浏览 14
提问于2021-10-24
得票数 0
1
回答
在Azure AD中存储机密数据
、
、
我正在创建一个使用Azure AD作为身份提供者
的
web应用程序。我希望在Azure AD或Graph
API
中存储每个
用户
的
机密数据。
根据
文档,Azure AD
用户
模式扩展和Graph
API
开放扩展对于给定租户中
的
每个应用程序都是可见
的
,并且缺少粒度权限来
限制
仅特定
用户
扩展属性
的
访问
。是否有选项将机密数据存储在Azure AD / Graph <em
浏览 1
提问于2019-01-17
得票数 0
1
回答
限制
对
azure逻辑app
api
连接器
的
访问
、
、
我想要设置逻辑应用程序,它将监视rss提要,并
根据
feed中
的
数据和某些条件在蔚蓝开发中创建任务。这是最简单
的
部分。我希望使这个设置或多或少是安全
的
,并希望防止
API
连接器重用。因此,当我使用连接器使用逻辑应用程序登录到Azure DevOps时,将创建
API
连接,我可以将它与任何其他逻辑应用程序重用。
如何
防止这种重用行为?是否有可能以某种方式
限制
连接器
的
使用,所以它只能与一个逻辑应用程序一起使用?
资源
组处于订阅状态
浏览 7
提问于2022-01-10
得票数 0
回答已采纳
1
回答
匿名
访问
REST
API
?
、
、
、
、
REST
API
通常通过请求
的
Authorization头部中
的
API
令牌来
访问
。如果
用户
有帐户,则可以简单地向他们提供与其帐户相关联
的
令牌。然后,可以在此基础上应用速率
限制
。但是,在某些情况下,可能需要没有帐户
的
用户
访问
REST
API
。想象一下,例如,一个公共新闻网站,其文章应该可以供有帐户和无帐户
的
用户
阅读。在这种情况下,
如何</e
浏览 4
提问于2017-04-30
得票数 7
4
回答
OAuth2
资源
服务器
如何
将
访问
令牌与授权它
的
用户
关联,以防止
对
其他
用户
资源
的
未经授权
的
访问
?
、
如果
根据
OAuth2 RFC
的
说法,如果
资源
服务器能够推断出与
访问
令牌相关
的
用户
,或者即使这是预期
的
,我将非常感激。授权服务器和
资源
服务器是分离和独立
的
。客户端希望从
资源
服务器调用受保护
的
API
来获取
用户
的
照片https:/
浏览 0
提问于2018-12-05
得票数 3
回答已采纳
1
回答
用户
级别的GCP配额和计费
、
我正在尝试查看是否有一种方法可以
根据
用户
在我们
的
GCP实例上跨项目的
资源
使用情况
对
用户
进行计费和
限制
。我知道账单和配额正式在项目层面上,但我们将有共享
的
项目,这将由单独
的
成本代码的人使用。我在考虑构建一个按成本代码
的
API
,让人们只能通过那里
访问
资源
,但我不确定这是不是最好
的
想法。
浏览 2
提问于2018-06-19
得票数 2
1
回答
如何
选择哪种方法来保护
Mulesoft
API
?
、
、
我们有一个
Mulesoft
Cloudhub环境,我们计划部署公共
API
,我们还配置了一个VPC,我们将在其中部署私有
API
。我正在研究
如何
最好地保护
API
,并看到了以下方法: 我
的
问题是,您应该在什么时候使用每一个?他们
的
例子用例吗?
浏览 1
提问于2019-01-25
得票数 0
1
回答
OpenIdConnect使用作用域
限制
对
资源
的
访问
、
、
我想要实现一个解决方案,其中有两个apis,它们相互获取数据,通过作用域
限制
对公开端点
的
访问
。我不明白
的
是,作用域在哪里被验证?或者更具体地说,
如何
根据
请求者允许
的
作用域
限制
对
api
的
访问
?我
浏览 3
提问于2022-01-28
得票数 1
1
回答
Facebook
的
图形
API
速率
限制
的
详细要求是什么?
、
、
Facebook概述了他们在官方文档中
对
图形
API
应用程序级利率
限制
的
政策: 和我已经熟悉了这些信息。 每个
资源
乘以给定应用程序
的
每月活跃
用户
是有
浏览 4
提问于2016-01-14
得票数 2
回答已采纳
4
回答
JSON Web令牌(JWT):授权与身份验证
、
、
、
如果我错了,请纠正我,但我一直认为授权是允许某人
访问
资源
的
行为,但是JWT似乎没有任何实际允许
用户
访问
给定
资源
的
实现。所有的JWT实现都是为
用户
提供一个令牌。然后,通过
对
后端服务端点
的
每次调用传递此令牌,在该端点中检查其有效性,以及是否授予有效
访问
权。因此,我们可以对任何
用户
的
Authentication使用JWT,但是我们
如何
限制</e
浏览 0
提问于2018-01-22
得票数 25
1
回答
我们是否可以通过客户证书方法在认知
用户
池中识别单个
用户
,以
访问
api
网关?
、
、
目前,我们正在使用客户端凭据从aws认知获取一个auth令牌,通过该令牌,客户端可以
访问
我们在
api
网关中配置
的
api
。现在,我们需要
限制
特定
用户
对
api
网关中某些
资源
的
访问
。我们
如何
才能在没有使用
用户
登录或第三方身份
的
情况下实现这一目标?
浏览 3
提问于2022-04-01
得票数 0
1
回答
如何
基于认知
用户
池组角色
访问
AWS APIGateway
、
、
、
我创建了一个
用户
池,并添加了2个
用户
组。注册2个
用户
,并附属于不同
的
组。具有不同角色
的
组,具有策略
的
角色,可以使用
资源
/countries执行Lambda函数
的
组获得具有另一个策略
的
角色,该角色可以使用
资源
POST /countries执行Lambda函数。但是,两个
用户
都可以通过将ID令牌作为授权头来
访问
这两个
资源
。": &quo
浏览 3
提问于2021-05-22
得票数 0
1
回答
Azure Devops:创建服务连接以允许部署到单个Azure WebApp
、
、
根据
,您可以创建到Azure
的
服务连接,它允许
用户
访问
给定订阅
的
所有
资源
组,或者
限制
于某个
资源
组:
资源
组:保留空以允许
用户
访问
订阅中定义
的
所有
资源
,或选择要
限制
用户
访问
的
资源
组(
用户
将只能
访问
该组中定义
的
资源<
浏览 1
提问于2020-06-10
得票数 0
1
回答
资源
专用OAuth2赠款
的
通用做法?
查看OAuth 2
的
授权代码流.客户端应该
如何
指定它请求
对
哪些
资源
的
权限?当然,总是可以由
用户
来选择哪种
资源
,但这可能会让人感到困惑,
用户
可能会选择错误
的
资源
。您也可以授予
对
所有
资源
的
访问
权限,但在这种情况下,这太宽泛了。 客户端
如何
通知它请求<
浏览 1
提问于2021-09-22
得票数 0
2
回答
Firebase主机可以
限制
对
资源
的
访问
吗?
是否可以
根据
用户
是否登录来
限制
对
资源
(即index.html)
的
访问
?也许像.htaccess一样?
浏览 6
提问于2014-11-30
得票数 13
回答已采纳
1
回答
Azure RBAC: REST为未经授权
的
请求返回空响应
通过
对
Azure REST
的
实验,我发现了
对
未经授权
的
请求
的
响应有200段代码和空响应
的
情况: "value": []具体来说,我观察到了两种情况,这两种情况都是使用使用有效
的
承载令牌进行身份验证
的
客户端应用程序发生
的
: 如果客户端没有指定角色,则请求任何需要显式
访问
的
API
都会按预期返回403错误代码。如果客户端分配
的
角
浏览 1
提问于2019-06-24
得票数 0
回答已采纳
1
回答
如何
防止
用户
在mongodb中看到集合中
的
所有数据?
、
我正在编写一个有独立
用户
的
应用程序。 资料:包含2名病人
的
个人资料,只能由病人
的
医生查阅。我
如何
在mongodb中实现这一点,而不必每次查询数据收集(带有我
的
病人
的</e
浏览 1
提问于2015-12-16
得票数 0
回答已采纳
2
回答
指定哪个帐户/
用户
可以使用SAM和
API
网关调用
API
、
、
、
我正在尝试创建一个
API
Gateway,它使用SAM调用Lambda函数。我希望
限制
对
API
的
访问
,使其仅允许某些IAM帐户/
用户
访问
API
。我该怎么做呢?我找不到合适
的
方法将
资源
访问
策略附加到SAM中
的
API
端点。
浏览 34
提问于2019-03-14
得票数 3
2
回答
使用JAX-RS Jersey轻松实现身份验证和授权
、
、
、
、
我是REST
的
新手,目前正在用JAX-RS Jersey开发
API
。我很好奇什么是实现
用户
管理
的
最简单
的
方法。即
用户
必须登录并
根据
其角色
限制
对
不同
资源
的
访问
。据我所知,使用OAuth 2.0是当前
的
标准。我可以在Jersey中实现吗?有没有人有几个链接可以让我上手(示例,教程)?或者你会建议另一种方法? 非常感谢
浏览 3
提问于2013-07-30
得票数 8
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券