腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
将
应用程序
令牌
与
Laravel
API
结合
使用
可获得
更高
的
安全性
php
、
laravel
、
rest
、
environment-variables
、
laravel-5.4
我已经用
Laravel
构建了一个RESTful
应用程序
接口,它工作得很好。但是,我想通过
应用程序
令牌
添加一个额外
的
安全级别。我
将
这个
令牌
放在.env文件中,希望检查请求中是否有app_token="uniquestring",以便我
的
应用程序
接口可以执行任何操作。基本上我不关心用户是否有正确
的
api
_tok
浏览 0
提问于2017-03-04
得票数 2
回答已采纳
1
回答
电子应用,
Laravel
API
php
、
electron
我
的
场景 我正在用构建一个
应用程序
,并
使用
Laravel
作为验证用户/其他功能
的
API
。不过,我不确定我是否需要以同样
的
方式担心安全问题。我之所以这么说是因为
laravel
实现了CSRF (跨站点请求伪造)保护,但我
的
电子
应用程序
本质上不是一个站点,它是一个
应用程序
。举个例子,如果我要担心CSRF。如何
使用
普通JS创建CSRF
令牌
。我
的
浏览 3
提问于2017-11-24
得票数 2
2
回答
如何
使用
Spring
安全性
处理有效
的
JWT
令牌
?
spring-boot
、
spring-security
、
jwt
、
spring-security-oauth2
我
的
Spring
应用程序
前面有一个
API
网关。这个
API
网关为我执行JWT
令牌
的
oauth2身份验证和验证。我
的
应用程序
接收有效
的
JWT
令牌
作为HTTP报头。如何
将
这个JWT
令牌
与
标准
的
Spring
安全性
结合
起来?我希望
使用
JWT
令牌
中传递
的
用户组对REST
浏览 25
提问于2022-11-04
得票数 0
1
回答
无需用户登录即可进行简单身份验证
laravel
、
laravel-passport
移动
应用程序
无需用户登录即可通过
Laravel
API
进行身份验证,但需要检测
应用程序
用户,例如过滤收藏夹,那么理想
的
方式是什么?我们应该
使用
个人访问
令牌
吗?我们将其
与
每个用户
的
虚拟用户
结合
使用
。但是现在我们遇到了个人访问
令牌
过期
的
问题,这些
令牌
的
有效期只有1年。有没有更好
的
方法? 非常感谢
浏览 2
提问于2018-07-25
得票数 0
2
回答
Ruby 2.6.0无效
的
身份验证标记
ruby-on-rails
、
ruby
、
ruby-2.6
我
的
代码显示“无效
的
真实性”,而不是“缺少模板”。我需要在程序中进行哪些更改才能得到“缺少模板错误”?img1 img2 img3 errorImg 下面是对整个程序
的
引用:link to github resp class ApplicationController < ActionController
浏览 31
提问于2019-01-27
得票数 0
回答已采纳
1
回答
CSRF
令牌
安全性
javascript
、
angularjs
、
laravel-5
我在我
的
应用程序
中禁用了
laravel
CSRF
令牌
安全性
,这样做
的
原因是我
使用
的
是javascript前端框架而不是刀片(angularjs),而且我有一个移动
应用程序
,它
使用
与我
的
web
应用程序
相同
的
路由,因此启用它会导致我得到“
令牌
不匹配”错误或"inavlid
令牌
“。我
的
问题是,既然我已经让客
浏览 1
提问于2015-06-03
得票数 1
1
回答
建议
使用
Laravel
框架生成
API
令牌
的
方法是什么?
authentication
、
web-application
、
php
、
mobile
、
api
在
安全性
方面,我是个新手,但我需要一个建议,以确保
API
和移动
应用程序
之间
的
连接是安全
的
。我目前正在
使用
Laravel
框架。基于其这里
的
文件:问题如下:是否应该在每个指定过期时间
的
登录上生成
令牌
? 谢谢
浏览 0
提问于2020-02-03
得票数 2
1
回答
如何在客户端处理刷新和认证
令牌
?(存储位置)
security
、
authentication
、
vue.js
、
jwt
、
single-page-application
我
使用
laravel
作为后端,
使用
vue作为前端。 当用户想要进行身份验证时,他调用我
的
laravel
api
并获得身份验证
令牌
和刷新
令牌
。Auth
令牌
的
有效期为2分钟,但刷新
令牌
的
有效期较长。因此,如果我
将
刷新
令牌
保存在用户端
的
某个地方,他可以长时间保持登录状态,但我担心
安全性
,如果我
将
刷新
浏览 0
提问于2018-12-24
得票数 0
1
回答
来自客户端
的
AWS
API
网关调用(Javascript)
aws-api-gateway
我是新来
的
,所以我想知道。从客户端调用Amazon
API
Gateway是否安全,可能会发生什么样
的
安全问题。例如,
令牌
重放等?
浏览 2
提问于2016-09-28
得票数 1
3
回答
用
Laravel
JWT重新认证
的
旧
令牌
黑名单
api
、
laravel
、
laravel-5.2
、
jwt
我
使用
的
是
Laravel
5.2和。我目前
的
配置是: ttl =1小时& refresh_ttl =2周
浏览 6
提问于2016-05-05
得票数 4
回答已采纳
2
回答
如何保证拉拉维尔和卢门之间
的
通信安全?
php
、
laravel
、
api
、
lumen
Laravel
后端将
使用
口香糖通过
API
访问Lumen。内腔是供内部
使用
的
,不供公众
使用
。
浏览 5
提问于2017-04-15
得票数 1
回答已采纳
2
回答
Laravel
Passport密码授权刷新
令牌
php
、
ios
、
laravel
、
authentication
、
laravel-passport
尝试
将
Laravel
的
Passport
与
移动客户端
结合
使用
。Password Grant类型
的
身份验证似乎是可行
的
,我在我
的
iOS
应用程序
中
使用
了它,但是我无法让
令牌
刷新工作。在进行身份验证时,我会得到一个token和一个我存储
的
refresh token,但是当
令牌
过期时,调用oauth/token/refresh路由就不起
浏览 5
提问于2017-08-24
得票数 8
回答已采纳
1
回答
Facebook登录web
laravel
和android移动
应用程序
java
、
android
、
facebook
、
api
、
laravel
我正在尝试开发两个
应用程序
网络和移动。Web和
API
是
使用
laravel
5完成
的
。两者都
使用
电子邮件/密码授权和facebook登录。移动
应用程序
将
使用
上述
API
。(我知道我可以
将
API
与
AngularJS一起用于web
应用程序
,但目前这有点太高级了) 我成功地
将
facebook和larvel
结合
在一起,这样我就可以
浏览 1
提问于2015-03-27
得票数 2
2
回答
Laravel
令牌
身份验证安全问题
php
、
laravel
我是拉拉框架
的
新手。我想在现有的
laravel
项目中集成一个新
的
API
。它已经用警卫实现了基于
令牌
的
身份验证。guards' => [ 'driver' => 'session', ], '
api
Rout
浏览 4
提问于2018-10-01
得票数 0
回答已采纳
3
回答
使用
Apache和Vue
的
Laravel
Passport 401未经授权错误
apache
、
.htaccess
、
laravel
、
laravel-5
、
http-headers
我试图用vue和
laravel
护照连接一个
laravel
用户
API
,但是我总是在标题中得到一个授权错误。这是我
的
代码import Hello from '.$http.get('http://localhost:8000/
api
/user', {headers: header}) console.log
浏览 3
提问于2016-12-02
得票数 0
回答已采纳
3
回答
在哪里可以得到JIRA
API
密钥?
jira
我从哪里获得
API
键来创建Leverice中
的
Jira通道?我可以在Leverice
的
工作区中创建Jira通道(在team通道下)。但是,它需要一个Jira
API
密钥。这是什么,我从哪里得到
的
?
浏览 4
提问于2019-11-25
得票数 3
回答已采纳
1
回答
Google
的
REST移动身份验证
authentication
、
mobile
、
rest
因此,我试图在运行我们
的
web
应用程序
的
现有服务器上创建和保护移动REST。我们不会向公众开放
API
,我们将
使用
PhoneGap/Javascript/HTML编写客户端
应用程序
。我们可以很好地
使用
HTTP,但是我想要一些
更高
级和更安全
的
东西。我不想
使用
OAuth或亚马逊
的
AWS安全,因为这些似乎主要是为了向公众或第三方开放您
的
API
。我对RE
浏览 0
提问于2013-11-12
得票数 2
回答已采纳
1
回答
Laravel
+Nuxt.js项目的应用编程接口
安全性
laravel
、
api
、
csrf
、
content-security-policy
、
nuxt.js
我有一个网站,这是基于拉威尔后端
应用程序
接口和Nuxt.js前端
应用程序
。我知道需要为用户实现一个登录机制(通常是login+register和facebook登录)。我
的
问题是如何让这个过程变得安全。我是否需要
Laravel
Passport (或其他类似机制)?我
的</em
浏览 26
提问于2018-08-02
得票数 1
3
回答
使用
Postman - 401
的
Azure FHIR代理您没有查看此目录或页面的权限。
azure
、
azure-active-directory
、
hl7-fhir
、
fhir-server-for-azure
我已经
使用
以下教程成功地创建了一个
令牌
: https://func-fhir-proxy-2.azurewebsites.net我正在
使用
邮递员中
的
以下内容生成
令牌
:访问
令牌
URL: 客户端秘密:,嗯.这是个秘密!我试过每个
令牌
,并且都返回相同<
浏览 10
提问于2021-02-19
得票数 0
回答已采纳
1
回答
REST
API
后端
的
Web
应用程序
身份验证
java
、
security
、
rest
、
jersey
、
hmac
我目前处于创建web
应用程序
(HTML5、JS等)
的
早期阶段。它在后端
使用
REST
API
(Java,特别是Jersey v1.18)。将要存储
的
数据
的
性质是高度敏感
的
,所以
安全性
是我已经开始考虑
的
东西,即使
应用程序
只处于早期阶段。最终目标将是拥有原生移动
应用程序
,并潜在地通过相同
的
API
为外部客户端提供对数据
的
访问。这里
的
关
浏览 1
提问于2014-03-18
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券