腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
对于
一组
受
保护
的
资源
,
如何
对
Post
请求
使用
一种
身份验证
,
对
GET
请求
使用
另一种
身份验证
?
spring
、
spring-security
我正在尝试通过OAuth或基本
身份验证
来
保护
一组
资源
(/admin/**)。我已经成功地分别实现了这两种方法(2diff。但是,我需要
使用
或。 我目前
的
策略是向/admin发送
POST
/**
使用
基本
身份验证
,而到同一网址
的
GET
使用
OAuth。这可行吗?或者,有没有其他方法来实现这一点?或者,有没有办法让所有
对
/
浏览 19
提问于2020-09-22
得票数 1
1
回答
更改客户端凭据流中
的
OAuth2RestTemplate HTTP方法
spring
、
spring-security-oauth2
、
oauth2resttemplate
我有一个
资源
服务器,其中包含我
的
服务需要向其发送
请求
的
资源
/
受
保护
的
API端点。为此,我需要来自授权服务器
的
OAuth令牌,该服务器在oauth/ Token /generate端点上执行
GET
时,在客户端凭证上提供令牌类似的
身份验证
。默认情况下,Spring-security-oauth2客户端凭证实现向security.oauth2.client.access-to
浏览 17
提问于2017-07-23
得票数 0
回答已采纳
1
回答
使用
Worklight
的
显式登录
ibm-mobilefirst
根据WL正式文档,所有的
身份验证
都是按以下情况进行
的
。
对
受
保护
资源
的
客户端
请求
浏览 3
提问于2014-10-09
得票数 0
回答已采纳
1
回答
对
用户request.getHeader(“Referer”)
的
可靠性
如何
;
java
、
spring
、
jakarta-ee
、
spring-mvc
、
spring-security
我正在处理Spring-MVC应用程序,必须处理一个用例,在这个用例中,在成功登录到我
的
应用程序后,我必须将用户重定向到他/她来自
的
相同位置。我遇到了
使用
header
的
问题,比如但在做了一些研究和开发之后,我遇到了各种各样
的
帖子,他们说Referer不可靠,防火墙和浏览器可能会阻止它,这可能会使我
的
应用程序无法正常工作。或者在spring中,我
如何
浏览 0
提问于2012-05-27
得票数 0
回答已采纳
1
回答
响应受
保护
组件
的
还原状态被重置,然后才能承诺解决
reactjs
、
redux
、
react-redux
我
使用
的
是MERN堆栈,我有一个,它将创建存储在数据库中
的
资源
。此组件有一个关联
的
来存储其状态。状态包括向服务器发送要创建
的
资源
的
请求
的
状态。当React第一次执行时,主显示器
使用
加载一些重要
的
资源
。目前,它在中加载用户
的
身份验证
状态。当用户登录或注销时,此
身份验证
状态将被更改。当用户在加载
受
浏览 3
提问于2021-05-23
得票数 1
回答已采纳
3
回答
带烧瓶安全扩展
的
基于令牌
的
身份验证
python-3.x
、
flask
、
restful-authentication
、
flask-security
我目前正在寻找
一种
使用
基于令牌
的
身份验证
来
保护
REST
的
方法。我正在
使用
Flask在Python中开发API,并发现了这个具有许多有趣特性
的
烧瓶安全扩展。 基于令牌
的
身份验证
是通过
对
身份验证
端点执行HTTP,将
身份验证
细节作为JSON数据来检索用户auth令牌来启用
的</
浏览 3
提问于2014-12-08
得票数 17
1
回答
飞行前浏览器
请求
中
的
CORS问题
spring-boot
、
cors
、
preflight
、
cross-origin-read-blocking
在尝试通过角连接到Rest时,我遇到了一个似乎相当直接
的
CORS问题:在类和方法级别设置了@交叉原产地(=“*”)注释。还启用了
GET
,
POST
,交叉原点
的
选项,以及允许所有标题。("Access-Control-Allow-Methods&
浏览 1
提问于2020-06-11
得票数 0
1
回答
将
post
发送到RTC上
的
创建工厂,但获得了'
GET
‘响应
c#
、
asp.net
、
asp.net-web-api
、
rtc
、
oslc
,该示例
使用
RTC
的
表单
身份验证
。我可以通过
对
用于创建事件票证
的
创建工厂URL执行
GET
来重新创建此行为。因此,尽管我知道我正在向创建工厂发送
POST
(我调试以检查我
的
web
请求
方法是否100%设置为'
POST
'),但RTC却返回了一个票证列表,并且我只能得出结论,我
的
请求
被视为'
GET
‘。作为测试,我将我
的
<em
浏览 4
提问于2015-08-28
得票数 0
1
回答
如何
通知OAuth2 API客户端丢失凭据?
rest
、
oauth-2.0
、
vert.x
我
使用
Vert.x构建了一个REST,并希望添加OAuth2
身份验证
。这个用例有最佳实践吗?
如何
处理
对
受
保护
资源
的
未经
身份验证</
浏览 0
提问于2018-05-09
得票数 0
回答已采纳
1
回答
后端REST服务
的
web客户端
的
angular2登录页面
rest
、
security
、
authentication
、
angular
REST服务
使用
基本HTTP auth进行
保护
,并允许
对
其某些端点(例如
GET
/freeresource)进行未经
身份验证
的
访问,同时要求
对
其他端点(例如
GET
/protectedresource或
POST
/freeresource等)进行用户/密码
身份验证
。
对于
我
的
Angular2客户端,我想实现一个日志页面,允许
使用</em
浏览 3
提问于2016-10-28
得票数 0
1
回答
IBM DataPower LTPA
ltpa
我可以生成LTPA2令牌密钥而不需要之类
的
产品吗?客户端->
浏览 3
提问于2013-12-05
得票数 1
1
回答
这个应用程序接口
使用
的
是什么OAuth协议,有没有标准
的
OAuth库可以用来
对
它进行
身份验证
?
java
、
authentication
、
oauth
我遇到过这个
使用
OAuth应用程序接口进行
身份验证
的
私有应用程序接口(不确定它是什么版本或风格
的
OAuth )。我
对
OAuth
的
工作知识不是很好,所以我需要一些指导来解决这个问题。下面是我
如何
使用
Postman/Advance Rest控制器Chrome扩展手动测试它,并成功查询以访问
受
保护
的
资源
。 步骤1.向具有特定标头
的
OAuth服务URL发出<em
浏览 2
提问于2015-09-17
得票数 0
1
回答
如何
在认证后立即执行函数
authentication
、
servlets
、
jakarta-ee
、
redirect
、
jaas
我
的
问题是:
对于
web应用程序,在对
受
保护
的
资源
执行登录
身份验证
之后,
如何
在web应用程序重定向到
受
保护
的
资源
之前运行某种函数(在本例中,我希望运行一个函数来初始化一些依赖于用户
的
会话范围变量)。我正在
使用
servlet和JSP编写web应用程序,所有这些都在struts框架内。我相信我遵循了正确
的
JAAS或J2EE安全标准。换
浏览 0
提问于2009-03-03
得票数 0
1
回答
如何
知道一个
资源
是否在JSR-196auth模块中受到
保护
?
java
、
jakarta-ee
、
glassfish
我编写了一个定制
的
JSR-196模块,它结合了多种机制来
保护
资源
。现在,如果访问了
受
保护
的
资源
,并且没有提供
身份验证
,我希望将用户重定向到某个登录页面。我
如何
知道
资源
是
受
保护
的
?我不想重定向不受
保护
的
图像或登录页面本身。我
使用
web.xml允许不受限制地访
浏览 1
提问于2012-01-30
得票数 1
回答已采纳
1
回答
RESTful API数据库认证,哪个动词?
api
、
rest
、
authentication
所以我们有: 我猜
请求
应该是一个
GET
,就像
POST
用于创建和PUT用于更新一样,而我们没有这样做。我们需要向服务器发送用户名和密码,而且由于我们
使用
的
是
GET
,我说我们只能
使用
查询字符串参数或头来发送数据是正确
的
吗?password: mypassword 这是一个正确
的
R
浏览 1
提问于2016-05-25
得票数 0
回答已采纳
1
回答
在Servlet3.0 HttpServletRequest#login()
身份验证
后重定向到
受
保护
的
资源
或原始/保存
的
请求
?
java
、
authentication
、
jsf-2
、
glassfish-3
、
servlet-3.0
正如预期
的
那样,当
请求
受
保护
/安全
的
资源
时,登录页将加载: <auth-method>FORM</auth-method><form method="
post
&
浏览 6
提问于2011-02-28
得票数 5
回答已采纳
1
回答
基于j_security
的
cURL认证
tomcat
、
curl
、
forms-authentication
、
jdbcrealm
当用户遵循
受
保护
的
页面时,我
使用
Tomcat JDBCRealm
对
他们进行
身份验证
。当到达
受
保护
的
页面时,
身份验证
工作正常。现在,我想
使用
cURL实现这个过程
的
自动化。, true );curl_setopt ( $ch, CURLOPT_RE
浏览 3
提问于2012-08-07
得票数 0
1
回答
Spring Security和用于
身份验证
的
外部应用程序(单点登录)
spring
、
spring-security
、
single-sign-on
我有一个基于Spring
的
应用程序,它为用户公开了3个
身份验证
选择。基于表单、Facebook Connect和外部应用程序
的
单点登录。我不确定验证最后一个选项
的
正确方式。应用程序A(基于spring安全)应用程序B(非基于spring
的
遗留应用程序) 安全流程:-when应用程序A中
的
受
保护
资源
被
请求
,并且用户未通过
身份验证
,应用程序A将重定向到应用程序B,在此将通过登录表单提示用户,并通过应用程
浏览 1
提问于2011-02-23
得票数 1
回答已采纳
2
回答
如何
在不求助于低级工具
的
情况下调用GAE上
的
管理端点?
google-app-engine
通常,当我需要发布特殊
请求
时,我会
使用
Postman,但是
对于
对
login: admin端点
的
请求
,Postman会重定向到Google login页面并打开其源代码,但实际上并不允许我登录。如果我在浏览器中打开这样
的
重定向URL,我实际上可以登录,但在那之后,我被重定向到端点
的
GET
版本,这也没有帮助。我不认为浏览器有一个功能,可以让我在登录后轻松地发出自定义
的
POST
请求
。所以
浏览 18
提问于2020-01-15
得票数 1
回答已采纳
1
回答
当我完全信任依赖方时,为什么我应该遵循Oauth2.0和OpenID连接协议而不是只
使用
JWT
的
基本
身份验证
?
oauth-2.0
、
jwt
、
microservices
、
openid-connect
下面是我提出
的
体系结构: 首先,我考虑
使用
OAuth2.0和OpenID连接协议,其中Laravel是OAuth2.0客户端( OpenID连接依赖方),
受
保护
的
微服务是
资源
服务器。OAuth2.0用于授权
对
受
保护
资源
的
访问,可以<e
浏览 5
提问于2021-03-05
得票数 1
回答已采纳
点击加载更多
相关
资讯
JWT令牌:轻量级基于令牌的身份验证
如何在 HTTP 请求中传递数据
IE9浏览器支持CORS请求
网关在API安全中的作用
REST API和SOAP API之间的区别
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券