腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
管理
两个
API
之间
的
用户
令牌
,
并
使
请求
有效
?
node.js
、
loopback
我有一个
管理
用户
帐户(登录/注册)
的
API
。我还有另一个
API
,它提供其他服务,但还不能处理
用户
。我想为这
两个
API
集成相同
的
登录/注册,就像微服务一样。正确
的
做法是什么?这
两个
API
都是使用Loopback3生成
的
浏览 14
提问于2019-04-03
得票数 0
1
回答
访问
令牌
过期后处理
API
调用
ios
、
iphone
、
swift
、
api
、
token
令牌
将每晚在12.00 am到期。对于
如何
在应用程序中处理
令牌
过期问题,我几乎没有什么疑问。What I have done:- 一位
用户
在11.59使用该应用程序
浏览 0
提问于2017-11-05
得票数 1
1
回答
跨多个无状态
API
应用程序
的
用户
管理
api
、
token
、
load-balancing
、
user-management
、
stateless
我们希望
使
我们
的
API
无状态.只要
令牌
正在使用,它就是
有效
的
.,直到它空闲了一段可配置
的
时间。在第三方(
令牌
提供者)方面,这个
令牌
有效
的
时间要长得多(例如:不管使用情况
如何
,在第三方
的
一方都有一个月
的
时间
浏览 0
提问于2018-07-11
得票数 2
回答已采纳
1
回答
用于自定义
API
访问
的
auth0
令牌
auth0
我很难理解
用户
如何
访问我
的
API
过期/更新。我遵循了快速启动
的
方法,SPA将
用户
发送到托管
的
登录屏幕,然后
用户
返回到回调页面,
并
带有访问
令牌
和id
令牌
。当SPA向我
的
API
发出
请求
时,它在
请求
的
“授权”头( SPA接收到
的
访问
令牌
不是
有效
的
浏览 1
提问于2018-06-19
得票数 0
回答已采纳
2
回答
使用WSO2
API
管理
器进行身份验证
api
、
authentication
、
wso2
、
wso2-api-manager
我们有一个三层系统,包括
API
(后端)、客户端网站和最终
用户
。现在,身份验证发生在
API
上,这在两种情况下都可以完成。在一种情况下,客户端网站直接使用来自基于
用户
/pass
的
服务
的
令牌
(客户端
令牌
)调用
API
,在另一种情况下,除了终端
用户
使用客户端Web站点登录到
API
服务器之外,还在客户端网站以外
的
API
服务器上进行身份验证客户端站点获得另一个<em
浏览 2
提问于2017-09-19
得票数 1
回答已采纳
1
回答
API
网关应该负责授权吗?
authentication
、
architecture
、
authorization
、
microservices
、
api-gateway
如果凭据正确,则在标头中返回JWT
令牌
,否则返回401。
用户
向/login端点发出
请求
。
API
网关将其转发给"AuthServer“。如果凭据正确,则在标头中返回JWT
令牌
,否则返回401。
浏览 1
提问于2018-06-05
得票数 12
回答已采纳
1
回答
如何
保护oauth2
api
不受已删除帐户
有效
令牌
的
影响
authentication
、
oauth-2.0
我有一个服务器,它通过ouath2身份验证来保护它
的
api
。
用户
禁用\删除其帐户。
令牌
仍然
有效
(我知道它可以使
令牌
失效,但是还有另一种情况,
用户
从
两个
不同
的
客户机(browser\mobile)或
两个
不同
的
浏览器生成
令牌
,->接收到
两个
有效</e
浏览 2
提问于2015-01-09
得票数 4
2
回答
授权服务器、Oauth2和auth0
authentication
、
oauth-2.0
、
jwt
、
authorization
、
auth0
我有一些问题,因为我不太明白
如何
实现身份验证流。现在,我了解了访问
令牌
和刷新
令牌
,但我不知道
如何
实现它。我有一个项目,前端是角
的
,后端是node.js koa,前面有微服务体系结构和网关。我可以使用auth0,如oauth2授权服务器,并将
用户
存储在其中?我必须拦截登录、注销和通过网关注册并重定向到auth0,还是必须在我
的
用户
微
浏览 6
提问于2020-03-11
得票数 2
1
回答
protect_from_forgery在Rails应用服务Web和
API
中
的
正确使用
ruby-on-rails-4
、
csrf-protection
我正在开发一个Rails 4应用程序,它通过
API
为移动应用程序提供服务,并为
管理
员
管理
应用程序提供了一个web。也有几个网页,
用户
将看到(成功
的
电子邮件确认和重置密码)。这两者都是从ApplicationController继承来
的
。负责面向
用户
的
网页
的
其余控制器也继承了ApplicationController。考虑到这个方案,我不确定
如何
正确地使用protect_from_forgery实现CSRF保护。:这是
浏览 1
提问于2015-12-10
得票数 7
回答已采纳
1
回答
在REST服务中
的
角色
c#
、
rest
、
asp.net-web-api
我正在开发REST服务,其中有多个
用户
,如标准
用户
、保险公司或医生等。所有这些“
用户
”在DB中都有单独
的
表。在此
用户
注册后,将生成
令牌
并
保存在相应
的
表中。现在,当其中一个
用户
发送
请求
(例如医生)时,/
api
/Doctor/Getpatients我检查
令牌
是否
有效
并发送响应。我
的
问题是,当保险公司用
有效</em
浏览 3
提问于2015-04-22
得票数 0
回答已采纳
1
回答
Facebook永久
用户
访问
令牌
facebook
、
facebook-access-token
、
facebook-ads-api
、
facebook-ads
我称之为Facebook广告
API
。我需要永久
的
Facebook
用户
访问
令牌
。我已经生成了一个长期存在
的
用户
访问
令牌
,但是它将在60天后过期。我试过堆栈溢出
的
其他文章,但他们都谈到了 有人能说出是否有可能获得Facebook永久
用户
访问
令牌
吗?如果是,那么请提到执行该任务
的
API
。
浏览 1
提问于2021-08-24
得票数 0
回答已采纳
1
回答
如何
利用WSO2栈在
API
中实现基于角色
的
访问控制
wso2-api-manager
、
wso2-identity-server
、
wso2-esb
我们使用WSO2IS作为IAM服务器,角色和
用户
在WSO2IS中进行
管理
。WSO2EI将是集成服务器,公开私有APIs。谢谢
浏览 5
提问于2020-05-30
得票数 0
回答已采纳
1
回答
Api
网关责任:良好做法(授权、
请求
转换)
architecture
、
aws-api-gateway
、
api-gateway
、
spring-cloud-gateway
因此,为了
使
这篇文章容易阅读,我有
两个
主要部分“问题”和“细节”。
Api
网关应该负责授权和
请求
转换吗?报头-授权:无记名
令牌
只有具有
管理
角色
的
用户
才能访问此端点(如果
用户
请
浏览 1
提问于2018-06-05
得票数 2
7
回答
Facebook页面访问
令牌
-这些过期了吗?
facebook
、
facebook-graph-api
、
access-token
、
facebook-page
我正在开发一个应用程序,允许
用户
管理
他们
的
Facebook粉丝页面。这需要以下
两个
访问
令牌
: 我非常熟悉
用户
访问
令牌
,但不熟悉页面访问
令牌
。有人知道页面访问
令牌
仍然
有效
多长时间吗?我在Facebook网站上所能找到
的
只有,它没有提到它
的
到期。我是否可以假设,如果我使用offline_a
浏览 12
提问于2011-10-08
得票数 70
1
回答
如何
使用azure
api
管理
进行自定义访问
令牌
检查和丰富
请求
中
的
数据
azure-api-management
在后端服务命中
令牌
之前,所有传入
api
管理
的
请求
都将在头部中有一个
令牌
,必须验证
令牌
。为了验证
令牌
,将命中GET tokenVallidationApi,响应将告诉我们该
令牌
是否
有效
。如果存在用于
令牌
验证
的
响应,我们必须从响应中取出几个条目,
并
丰富主体/标头以访问后端
api
。我是
api
管理
工具
浏览 0
提问于2020-06-26
得票数 0
1
回答
如何
限制谁可以获得
有效
的
访问
令牌
?
symfony
、
oauth
、
fosuserbundle
、
fosrestbundle
、
fosoauthserverbundle
我开发了一个APIRest服务来使用移动应用程序中
的
数据。我使用了Symfony2包: FOSOAuthServerBundle、FOSUserBundle和FOSRestBundle,它们都工作得很好,但我需要区分
管理
面板
用户
和
api
用户
,因为现在如果我尝试使用app进行
管理
身份验证,我将获得一个
令牌
,但是我只想获得一个与
api
有效
的
令牌
。例如,对于下一个
用户
,我应该在第二个<e
浏览 2
提问于2014-10-06
得票数 0
1
回答
Azure AD应用程序-与
用户
连接
的
客户端机密
azure
、
azure-active-directory
、
azure-functions
、
azure-function-app
请问,这里有没有办法在Azure AD中
的
应用程序和
用户
与客户端
之间
建立关系。 我
的
用例。
用户
请求
具有客户端机密
的
令牌
(作为守护进程),
并
调用我
的
web
api
和验证此
令牌
。
令牌
有效
,但没有关于调用它
的
用户
或注册应用程序
的
用户
的
信息。
用户
通
浏览 0
提问于2020-03-27
得票数 0
1
回答
如何
验证和使用访问
令牌
来访问
API
资源?
openid-connect
、
openid
嘿,我正在使用开放
的
id连接授权代码流来验证我
的
用户
。在成功
的
身份验证之后,我将接收访问
令牌
和ID
令牌
。现在,当我
的
用户
从OIDC提供者访问身份验证
并
被授予ID
令牌
时,我感到困惑,所以现在为了访问我
的
应用程序
的
API
,我将在每个
API
请求
中将访问
令牌
作为承载
令牌
传递,以及我
的
浏览 1
提问于2022-02-18
得票数 1
回答已采纳
2
回答
Facebook :轮询来自页面访问
令牌
的
可用权限
facebook
、
facebook-graph-api
、
permissions
给定一个页面访问
令牌
,我
如何
投票Facebook
的
API
以确定我
的
应用程序是否仍然可以在页面的时间线上发布?如果我是在
用户
的
上下文中工作,这将很容易。我将使用
用户
访问
令牌
并
调用此端点: "type":"O
浏览 2
提问于2013-04-30
得票数 2
回答已采纳
1
回答
在每个
请求
中包括承载
令牌
,
并
保持
用户
日志记录
node.js
、
jwt
、
express-session
我在某个服务器上运行了一个
API
,当您向登录端点发送成功
的
请求
时,它将为您提供一个JSONWEBTOKEN。在我
的
第二台服务器上,我正在运行一个将
请求
发送到
API
的
网站。我想要
的
是保存
用户
在登录时接收到
的
JWT
令牌
,
并
保存它,这样
用户
发出
的
每个下一个
请求
都会发送Bearer
令牌
,同时保持
用户
<
浏览 1
提问于2019-08-03
得票数 4
点击加载更多
相关
资讯
REST API面临的7大安全威胁
Netflix如何解决身份验证问题?
REST API面临的7大安全威胁
OAuth 2.0 与 OIDC
一文看懂OAuth 2.0 (附实践案例)
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券