腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
安全
中心
api
令牌
请求
、
、
CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1045) 我正在尝试使用
API
和python3从
安全
中心
获取
令牌
,根据文档我需要颁发内容类型和凭据,但如上所述,它不起作用:(
浏览 21
提问于2019-02-02
得票数 0
回答已采纳
1
回答
在源中显示
api
令牌
有什么问题吗?(Laravel + Vue.js)
、
我的情况是,我希望在前端(使用axios)执行
api
请求
,
api
请求
需要在
请求
头中添加
api
令牌
。我想
安全
地存储
api
令牌
,但是我不知道如何
安全
地存储
api
令牌
。我只知道下面的路,一切都很好。但是,我担心这样做是否有任何违反
安全
的情况。 user
浏览 3
提问于2020-02-04
得票数 0
1
回答
使用OAuth2和JWT保护Restful风格的Web服务
、
、
、
、
嗨,我是新来的Apache cxf rest
API
安全
方面。我想rest
API
有良好的
安全
性与授权。我发现Apache cxf给Ouath2
安全
功能(和我需要使用json网络
令牌
()发送到authorization.Simply应用程序接口我需要使用
安全
线发送
请求
到rest
API
.So远我有简单的设计而且我的REST
api
对数据库有CRUD操作。我想在
请求
header.And
API
浏览 1
提问于2015-04-29
得票数 0
2
回答
需要将windows凭据跨域传递给
API
、
、
、
、
我已经在AngularJS中实现了基于
令牌
的身份验证,但是我的
安全
api
(它生成
令牌
)是基于windows的,用于将所有AD交互集中到一个站点。结构如下: 流动情况如下: 所有后续
请求
都使用
令牌</em
浏览 5
提问于2014-03-03
得票数 11
回答已采纳
2
回答
忽略密钥斗篷弹簧
安全
适配器上的
令牌
过期
、
考虑到这种情况:我的问题是: 如果
令牌
在
API
网关上已经过验证,那么忽略
令牌
浏览 3
提问于2022-07-21
得票数 0
回答已采纳
3
回答
在调用
API
之前,如何使用ReactiveCocoa透明地进行身份验证?
、
、
但是,在从给定的
API
主机检索任何东西之前,应用程序必须提供用户的凭据并检索
API
令牌
,然后使用该
令牌
对后续
请求
进行签名。 我想抽象化这个身份验证过程,这样每当我调用
API
时,它就会自动发生。(也只是第一个
请求
)检索到
API
,并在发出任何后续
请求
之前
安全
地存储
API
令牌
?调用时检索
令牌
请求
已经在运行,则该
API
调用必须等待检索<
浏览 1
提问于2012-12-28
得票数 25
回答已采纳
2
回答
标识服务器刷新
令牌
资源所有者密码凭据流
、
、
、
、
我使用IdentityServer来控制对
API
的访问。我有一个单独的身份验证
API
,它发出
令牌
并验证访问
请求
以保护
API
的
安全
。码 这是我用来生成
令牌
的代码。
浏览 2
提问于2017-05-09
得票数 3
回答已采纳
1
回答
REST多租户
安全
性
、
、
、
我有一个关于多租户环境中的RESTful
API
和
安全
性的问题。假设您有一个端点:
api
/branches/:branchId/accounts/:accountId
安全
限制如下: GET
请求
的branchId应该与存储在
令牌
声明上的
请
浏览 4
提问于2014-10-08
得票数 13
1
回答
Rally Rest
API
,security/authorize返回的
安全
令牌
有效多长时间
、
、
、
我使用
安全
rest
api
方法来获取
安全
令牌
,并在稍后将其传递给PUT/POST
请求
。收到的
令牌
的有效期是多少?它会自动过期吗? 有人能分享一下这方面的想法吗?谢谢
浏览 4
提问于2017-04-21
得票数 1
1
回答
什么是
API
令牌
?
、
、
、
、
我正在努力为我的移动应用程序(iOS & Android)和
API
(PHP)找到处理用户身份验证的最佳方法。Basic通过HTTPS检查用户的用户名/密码以确定每个
请求
。会话-发送每个
请求
的会话ID;服务器保持状态。因此,应用程序发送用户名/密码和服务器检查登录用户的后续
请求
,就像我的网站所做的。
API
令牌
-移动应用程序发送用户名/密码并接收回
令牌
,然后将其附加到后续
请求
中。存储在DB中并
浏览 4
提问于2013-07-22
得票数 31
回答已采纳
1
回答
nodejs中活
令牌
的
安全
时间
、
、
、
我在nodejs中实现了一个仅通过ajax
请求
通信的
API
的
安全
令牌
。我怎样才能克服这个
浏览 3
提问于2016-08-27
得票数 1
回答已采纳
7
回答
如何保护刷新
令牌
?
、
、
api
请求
时,验证
api
端的访问
令牌
。再重复 我担心的
安全
问题是,如果其他人(黑客)掌握了访问
令牌
,并且他们使用该
令牌
向
api
发送
请求
,则如果
令牌
过期,
api
将使用刷新
令牌
获得新的访问
令牌
+新的刷新
令牌
,并至少将访问
令牌
返回给黑客。如果黑客掌握了过期的访问
令牌
,
api
如何知道谁在发送<
浏览 3
提问于2019-04-03
得票数 19
回答已采纳
1
回答
我们如何通过网络
安全
地将
API
密钥和秘密
令牌
传递给用户?
、
、
、
、
此外,它们的所有私有和秘密小部件都会在
请求
和源代码中显示秘密
令牌
。它们是在嵌入码的JavaScript码中硬编码的。 这个问题存在多年,开发人员似乎没有使用
安全
APIs 的经验。动态地从SoundCloud服务器获取
API
密钥和
令牌
,而不是将它们放入嵌入代码和
请求
中。一个JavaScript/JSON如何在不暴露任何关键数据(如
令牌
和
API
密钥)的情况下,以正确的方式获得更多的
安全
/
安全
?例如,在
浏览 2
提问于2014-07-05
得票数 4
回答已采纳
1
回答
JWT -非对称加密
、
我有三个服务器:-授权服务器-
api
服务器-前端服务器 从Fronted Server登录后,授权服务器获取用户凭据,然后生成JWT
令牌
并使用公钥对其进行编码。Fronted Server接收加密的JWT
令牌
,客户端(web浏览器)将其保存为HTTP专用cookie。客户端向
安全
资源发送
请求
,因此Fro
浏览 0
提问于2020-02-18
得票数 1
1
回答
如果
令牌
已经存在,.NET Oauth2 Auth流
、
本机应用程序目前对我们服务器的
API
请求
使用
API
和密码,但我们希望升级到OAuth2
令牌
以获得授权。我了解本地应用程序的授权代码流和PKCE
安全
需求,以及当用户还没有
令牌
时,该流程是如何工作的。我不明白的是,如何在从
令牌
服务器中检索
令牌
之后,
安全
地将
令牌
存储在客户机上(供将来的
API
请求
中使用)。如果我正确理解,客户端应该存储他们的访问
令牌
,并将其用于未来的<e
浏览 0
提问于2019-11-11
得票数 0
回答已采纳
2
回答
颤栗-使用无记名
令牌
或其他东西有什么意义?
、
、
我读到了如下内容:1-一旦用户登录,您可以生成一个
令牌
并将其存储在MySQL数据库中,并与登录
API
的响应共享相同的
令牌
。2-使用共享首选项存储
令牌
。3-当用户打开应用程序时,检查
令牌
是否存在,然后在
请求
头中发送带有所有app的
令牌
,这需要用户登录。但是,如果我将
令牌
保存在database.Eventually中,那么使用
令牌
的意义是什么--这个
令牌
与userid相关,并且与这个userid相关,所有的东西都可以是r
浏览 1
提问于2022-05-13
得票数 0
1
回答
推荐的向OpenId连接上下文中的资源服务器传递用户信息(id
令牌
)的方法
、
、
在具有下列服务的情况下: 我正在使用SpringSecurity5.2 Oauth2客户机/资源服务器库。使所有资源服务器服务都知道用户信息(包括在
API
令牌</
浏览 0
提问于2020-02-21
得票数 0
1
回答
使用会话id代替
令牌
作为身份验证,以与dropbox http
api
集成
我使用Dropbox http
Api
v2与Dropbox集成。我想执行来自客户端的http
请求
(Javascript)。由于
安全
原因,我不想公开
安全
令牌
。是否有was要传递给Dropbox会话id而不是
令牌
的
请求
的身份验证头?另一种方式呢?
浏览 0
提问于2017-08-29
得票数 0
1
回答
为什么我要在‘授权:承载’头中发送
令牌
?
、
、
、
、
我是
API
开发的新手。目前,我在
请求
体中传递我的access/auth
令牌
。对于埃克森人来说,status:true,}-谢谢❤
浏览 0
提问于2018-11-27
得票数 4
回答已采纳
2
回答
会话
令牌
身份验证
安全
性
、
、
我需要一些关于使用会话
令牌
对用户进行身份验证的建议。我正在构建一个AngularJS应用程序,它使用一个
API
与后端绑定。我只是在建造前端,而不是后端。文档指出,所有对
API
的调用都在
请求
正文(POST)中附加了一个会话
令牌
。 没有关于
浏览 1
提问于2015-07-06
得票数 1
回答已采纳
点击加载更多
相关
资讯
qq令牌怎么解除安全模式
Binance宣布提升现货API单个IP请求权重
Reddit API收费标准曝光 每5000万次API请求收取1.2万美元
WEB开发之Ajax原生JavaScript请求github真实api接口
Steam令牌怎么绑定,令牌怎么弄?三步轻松守护你的账号安全。
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券