腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如果
REST
API
使用
基于
cookie
的
身份验证
,
那么
如何将
相同
的
API
用于
移动
应用
?
、
、
、
、
我正在
使用
Node开发一个带有
REST
API
的
SPA web
应用
程序。我在很多资料中读到,JWT不应该存储在浏览器
的
localStorage中,而应该
使用
设置了httpOnly标志
的
cookie
来设置。我还读到过
移动
应用
程序和SPA应该
使用
基于
令牌
的
身份验证
。
如果
我应该
使用
基于</e
浏览 15
提问于2020-08-18
得票数 2
1
回答
基于
JWT
的
web
应用
和原生android
应用
的
身份验证
、
、
、
、
我有一个后端服务器为
REST
实现
基于
JWT
的
身份验证
。虽然前端webapp是在angular js中开发
的
,我计划将JWT存储在HTTPOnly
cookie
中(具有CSRF保护)。原生android
应用
程序也可以访问这些
REST
API
。然而,看起来原生android
应用
程序不能设置
cookie
。我希望避免将JWT存储在浏览器本地存储中。有没有一种通用且安全
的
方式来为
RE
浏览 0
提问于2019-07-02
得票数 0
1
回答
多个子域上
的
Web
应用
程序
身份验证
、
、
、
、
简单地说,这个
应用
程序将在主域foo.com上运行一个网站当用户登录到foo.com时,将
使用
基
浏览 0
提问于2014-05-06
得票数 0
2
回答
为
移动
和网站
应用
程序创建以中心为中心
的
REST
、
、
、
我
的
下一个项目需要我开发一个
移动
和网站
应用
程序。为了避免重复代码,我正在考虑创建这两个
应用
程序都将
使用
的
API
。 这对可伸缩性有影响吗?
浏览 4
提问于2015-06-19
得票数 0
1
回答
如何使
基于
Spring
的
应用
程序
使用
jsessionid参数
、
、
、
、
我们有
REST
应用
程序。它
基于
Spring,也
使用
Spring安全性。例如,我们配置了一些
基于
角色
的
限制: <sec:intercept-url pattern="/
浏览 0
提问于2012-02-20
得票数 2
回答已采纳
2
回答
GWT用户
身份验证
像Spring安全?
、
、
、
、
我
使用
和一起构建一个
移动
应用
程序。我
的
应用
程序正在通过
REST
APi
与后端服务器进行通信。通常,
使用
Security,您可以通过调用所需
的
方法
浏览 2
提问于2013-11-20
得票数 0
1
回答
Chrome:
如果
尚未通过
身份验证
,如何让ajax请求与kerberos一起工作
、
、
我们有一个
使用
Kerberos保护
的
REST
API
。在别处托管
的
是调用此
API
的
API
应用
程序。
如果
您直接导航到
API
,
那么
身份验证
将正常工作,并返回一个
cookie
。然后webapp就可以正常工作了,因为它有一个
用于
API
根URI
的
cookie
。但是,
如果</e
浏览 1
提问于2013-07-26
得票数 2
1
回答
用于
REST
和表单
身份验证
的
CakePHP共享登录函数?
、
、
所以我
的
CakePHP是一个碰巧有一个
移动
应用
程序
的
网站。在网站中,我
使用
基于
表单
的
身份验证
。现在,我正在尝试执行
REST
身份验证
。我决定我
的
REST
调用将是基本
身份验证
。因为我所有的
REST
调用都要经过
身份验证
,我是应该创建一个不同
的
登录函数,比如UsersController::
api
_l
浏览 2
提问于2014-02-23
得票数 1
2
回答
为什么在
REST
上下文中
使用
CSRF保护没有意义?
、
、
、
请有人解释一下(希望用简单
的
词来形容新手),为什么一个
基于
RESTful
API
的
web
应用
程序可以被豁免?提前感谢
浏览 4
提问于2015-08-10
得票数 2
回答已采纳
1
回答
如何
使用
azure数据工厂和经过
cookie
认证
的
REST
api
动态添加HTTP端点以将数据加载到Azure数据湖中
、
、
、
、
我正在尝试
基于
某些触发器/事件动态添加/更新链接服务
REST
,以
使用
提供遥测数据
的
cookie
进行
身份验证
。此遥测数据将存储在数据湖Gen2中,然后
使用
数据块
移动
到辅助数据存储/SQL Server。 有人试过这个吗?在添加链接服务
REST
时,我找不到
基于
cookie
的
身份验证
选项。另外,如何动态创建数据管道或将
rest</e
浏览 8
提问于2020-03-19
得票数 0
1
回答
在哪些情况下,您需要在devise上实现这些复杂
的
令牌
身份验证
(Rails 3.2)
、
、
、
、
我正在Heroku上构建一个Rails
应用
程序。但是,我遇到了关于令牌可验证性
的
更复杂
的
教程,如以下两篇: 我不明白为什么他们变得比我实现
的
要复杂得多?他们似乎提到了“
移动
”
的
东西,
那么
这是否意味着
使用
“令牌
身份验证
”是一种更复
浏览 3
提问于2013-05-31
得票数 1
回答已采纳
1
回答
Django + JSON web令牌+禁用
基于
会话
的
授权
、
、
、
、
(用户
身份验证
用于
网站
的
“登录所需”部分,而不仅仅是
REST
)。如何在我
的
web
应用
程序中
使用
JSON令牌:登录页面将发出一个
API
调用并接收一个JSON令牌作为响应,JSON令牌将通过(本地存储、会话存储或cookies)存储。是否有任何库可以用JSON令牌替换正常
的
“
基于
cookie
”会话Django
使用
的
会话,并具有“
基于
cook
浏览 2
提问于2016-06-20
得票数 7
1
回答
拉拉园只会产生access_token吗?
、
我试图理解SPA(vuejs)
应用
程序中laravel sanctum
的
基本流程。到目前为止,我所了解
的
是:#当用户尝试登录时,它会生成access_tokens并返回到前端。然后
使用
remembers这个标记号
使用
frontend storages,如localStorage()、sessionStorage()等。#当用户尝试logout时,我们简单地将access_tokens从fro
浏览 4
提问于2022-05-07
得票数 0
回答已采纳
2
回答
对于只
使用
JSON
的
后端
REST
应用
程序来说,CSRF是必需
的
吗?
、
、
、
许多资源声称() ()
那么
,可以禁用
浏览 1
提问于2015-12-01
得票数 9
1
回答
Wep
API
如何与ASP.NET MVC 5协同工作
、
、
我
使用
带有实体框架和Microsoft
的
ASP.NET MVC5开发了一个网站。现在,我需要将Web添加到这个项目中,以便
使用
RESTful架构开发
移动
应用
程序。我
的
问题是: 我能否分别为网站实现
基于
Cookie
的
身份验证
和为
Api
实现
基于
令牌
的
<em
浏览 5
提问于2015-12-04
得票数 0
1
回答
Django
REST
框架:如何正确
使用
基于
会话
的
身份验证
?
、
、
', ),本质上:我在WWW主机上为AJAX
使用
基于
会话
的
身份验证
,对Android
应用
程序
使用
基于
令牌
的
身份验证
。在WWW主机上登录
的
用户可以在
API
主机上
使用
REST
,因为会话<
浏览 1
提问于2014-11-13
得票数 4
回答已采纳
1
回答
WP需要获取端点
的
密码
我有一个定制
的
post类型,card,它是通过WP公开
的
。是否有一种
使用
cookie
或基本Auth头来要求
身份验证
的
方法?我在POST方法块下看到了一个
用于
密码
的
参数,但我不知道如何
使用
它。 📷
浏览 0
提问于2017-05-01
得票数 9
回答已采纳
1
回答
如何将
Web/Mobile用户
身份验证
结合起来
、
、
、
我在web项目中
使用
Java/Spring/Spring安全性。
API
可以通过
REST
获得,但每个
API
调用都需要对用户进行
身份验证
。目前,我
的
身份验证
是
基于
用户名/密码
的
,这对web用户很好。接下来,我将创建
移动
应用
程序来访问
相同
的
功能。
API
调用最好是
相同
的
,但是
身份
浏览 1
提问于2016-03-11
得票数 1
回答已采纳
1
回答
如何为asp.net mvc和asp.net web.
api
设计和开发通用
的
asp.net标识
、
我们将为“桌面/
移动
响应网站”和“
移动
应用
程序”启动一个新
的
解决方案。这两个项目(网站和
移动
应用
程序)都需要访问
相同
的
业务/数据层。
api
。在我们
的
场景中,我们也不需要与任何社会身份相结合。我听说ASP.NET MVC不鼓励令牌安全方法(
身份验证
和授权),并鼓励
使用
cookie
方法。然而,
如果
我们在
REST
服
浏览 2
提问于2013-11-15
得票数 1
回答已采纳
1
回答
用于
移动
和浏览器
API
调用
的
中间件处理程序
、
、
、
我想开发一个
基于
Django
的
web服务,我
的
web
应用
程序(Platform:Angular )和
移动
应用
程序(平台: iOS、android、Windows )将与其通信。我
的
django web服务
应用
程序只
用于
处理
API
调用。出于安全考虑,我选择了
用于
移动
应用
程序
的
Oauth工具包,
用于
web会话
身份验证</em
浏览 5
提问于2015-07-29
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券