腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
带
令牌
的
安全
web
API
、
、
、
我需要帮助来理解如何保护
API
。http://my-server.com/
api
/v1/products$method = $_SERVER['REQUEST_
浏览 21
提问于2017-03-17
得票数 0
1
回答
春季社会习俗OAuth2Version
、
、
我试图对一个RESTfull
web
服务进行接口,经过一些研究之后,我发现了一种很好
的
方法,可以用OAuth1a/2等不同
的
安全
机制将
API
绑定到REST资源。我
的
问题是,在调用
安全
rest端点时,我尝试接口
的
Web
服务并不匹配OAuth2
的
所有方面,特别是每个调用
的
访问
令牌
传输。AUTHORIZATION_HEADER :指示访问
令牌
应以OAuth2承
浏览 4
提问于2014-10-28
得票数 0
回答已采纳
1
回答
REST数据共享自动化报头
、
、
我试图在Synapse集成管道中与
web
活动触发Azure数据共享。做完这篇文章后,我收到了自动化头丢失
的
错误。在哪里可以找到或创建该
令牌
(我假设)?希望你能为我提供一个解决方案!
浏览 5
提问于2022-06-27
得票数 0
2
回答
如果我将从受信任
的
IdP颁发
的
安全
令牌
发送到javaScript,是否会有任何
安全
问题?
、
、
、
如果我将身份
令牌
发送到javaScript代码以使用它调用
带
身份验证
的
web
方法,会出现问题吗?身份
令牌
是由受信任
的
IdP颁发
的
。 不管
令牌
是不是加密
的
,这样做有什么
安全
问题吗?在我
的
例子中,有一个
web
应用程序要求IdP对用户进行身份验证。为了发送
安全
令牌
,我使用了一个带有Ws2007FederationBinding
的
WCF
浏览 0
提问于2014-12-09
得票数 1
3
回答
使用SSL保护REST
的
风险?
、
、
我们正在考虑构建REST,其中所有调用都是通过SSL进行
的
。成功登录后,后续调用将包括登录服务返回
的
令牌
。服务器将验证
令牌
是否合法和有效。这是否被认为是保护
API
的
有效方法?这里有什么风险?
浏览 0
提问于2016-02-11
得票数 3
2
回答
如何描述类似
API
的
请求,即浏览器到浏览器?
、
、
、
、
我正在构建一个
web
应用程序,它具有允许访问者使用URL模式直接访问资源
的
功能,例如:www.site.com/client/clientID/orders/orderId/details 这些URL可以是来自其他应用程序/站点
的
静态链接或动态链接。URL是
安全
的
,但是如果HTTP请求
的
头包含身份验证
令牌
(例
浏览 0
提问于2019-04-04
得票数 0
回答已采纳
3
回答
解码AWS会话
令牌
、
我们使用AWS Cognito联合身份从AWS
安全
令牌
服务获取会话
令牌
,然后通过
API
Gateway保护我们
的
API
。这工作得很好。但在我们
的
web
服务中,有时我们必须从用于派生会话
令牌
的
JWT
令牌
中获取颁发者和主题。为此,我们正在探索AWSSecurityTokenServiceClient。但我
的
问题是,是否可以简单地解码会话
令牌
,而不为每个
API<
浏览 40
提问于2019-09-28
得票数 3
1
回答
如何调用受ADFS保护
的
Web
API
函数
、
这是我
的
情况。我有两个不同
的
网络应用程序(App1,App2),它们都实现了WIF和AD FS。它们都有
Web
API
控制器,并且所有调用都使用WIF进行保护。这意味着每当我对
Web
API
函数进行未经身份验证
的
调用时,它都会被重定向到ADFS登录页面。它们都使用相同
的
AD FS实例,因此可以使用单点登录。 但是,这种重定向行为在特定情况下是有问题
的
。假设我通过应用程序1登录,在应用程序1中,我想使用HttpClient或类似的类调用
浏览 3
提问于2014-03-15
得票数 0
3
回答
使用OAuth和单页应用程序实现
Web
API
、
、
我们正在开发一个
API
和一个单页面应用程序(这是它未来更有可能
的
消费者之一)。我们已经开始了
web
,并且基本上实现了一个与John Papa在他
的
pluralsight课程中创建
的
系统非常相似的系统,名为“使用HTML5、ASP.NET
Web
API
、Knockout和jQuery我们现在需要在这个应用程序中实现身份验证和用户管理,并且需要找到简单
的
方法来在尽可能短
的
时间内实现这一点,因为我们很着急。我们意识到ASP.NET更新中包
浏览 1
提问于2013-02-20
得票数 4
回答已采纳
1
回答
如何在不同
的
.Net
Api
之间进行ITfoxtec.Identity.Saml2认证
、
我们有两种不同
的
阿皮在运行。一个在公共服务器上,另一个在内部,应该相互通信。我们曾经用AzureAD和ITfoxtec.Identity.Saml2来设置SAML来授权一个公共
Api
。现在,我们需要设置两个
Api
与自动化用户之间
的
授权通信。我们试过使用HttpClient,但无法让它工作。
浏览 7
提问于2022-09-13
得票数 1
回答已采纳
1
回答
Laravel -为每个用户创建内部使用
的
API
令牌
、
、
、
、
我
的
应用程序
的
每个user只能在
带
Vue
的
应用程序中使用
API
。旧
的
api
_token解决方案适用于我,但它似乎是不
安全
的
,因为
api
_token是唯一将用户与数据分离开来
的
东西。我读过使用OAuth2方法
的
Passport,它比简单
的
api
_token
安全
得多。 是否有办法使用Passport来实现这一点?注意,每次创建us
浏览 2
提问于2017-06-26
得票数 0
回答已采纳
1
回答
带
第三方
Web
API
令牌
管理
的
VueJS
、
我正在开发一个VueJS SPA,需要通过传递凭证(由第三方提供)与第三方
Web
API
交互,并从
Web
API
获得
令牌
。我将使用
令牌
进一步请求第三方
API
。将凭据放在VueJS应用程序中
的
.env文件中并传递给
Web
API
以获取
令牌
并用于进一步调用是一种好做法吗?或者我们是否需要一个代理中间件来获取身份验证
令牌
,以便我们可以将凭据
安全
地传递到第三方
AP
浏览 18
提问于2021-07-09
得票数 0
1
回答
如何手动创建部署到Azure静态
Web
应用程序(预览)所需
的
Azure
API
令牌
?
、
、
我们
的
Github Action有一个事件输入,我们可以在其中提供资源组名称,并从那里将其部署到该资源组。 然而,对于静态
Web
应用程序,Azure
API
令牌
是在黑盒后面生成
的
,部署过程也是如此。在我看来,自动生成
的
秘密可能以某种方式指定了要部署到哪个资源组,因为我看不到"Azure/static-
web
-apps- deploy @v0.0.1-preview“Github Action知道它要部署到哪里
的
其他方法Azure门户
浏览 17
提问于2020-12-12
得票数 0
1
回答
在
web
存储中存储访问
令牌
、
、
、
、
我正在用AngularJs开发SPA,它将与Dropbox
API
一起工作。我需要将dropbox访问
令牌
保存在
web
存储或cookies中,但我不确定它是否
安全
。是否有任何
安全
存储访问
令牌
的
机制? 谢谢。
浏览 3
提问于2015-10-08
得票数 0
2
回答
JWT经过身份验证
的
加密ASP.NET
令牌
-我需要OAuth吗?
、
、
我正在考虑使用经过身份验证
的
加密JWT
令牌
来对ASP.NET
Web
API
应用程序进行身份验证/授权访问。根据我到目前为止所读到
的
内容,在我看来,从
令牌
服务生成JWT
令牌
并通过http authorization header将它们传递给
Web
API
是一种选择。我找到了一些关于实现JWT创建和消费
的
很好
的
代码示例( Badrinarayanan编写
的
Pro ASP.N
浏览 0
提问于2013-06-04
得票数 2
回答已采纳
2
回答
标识服务器刷新
令牌
资源所有者密码凭据流
、
、
、
、
我使用IdentityServer来控制对
API
的
访问。我有一个单独
的
身份验证
API
,它发出
令牌
并验证访问请求以保护
API
的
安全
。码 这是我用来生成
令牌
的</e
浏览 2
提问于2017-05-09
得票数 3
回答已采纳
3
回答
如何在
Web
API
2解决方案中发送“禁止
的
”响应?
、
、
我正在制作一个与遗留系统一起工作
的
web
api
。此
web
api
的
工作方式应与旧
api
相同。
安全
性是在每次调用时都发送一个
安全
令牌
。这意味着我需要在提供数据之前检查
令牌
。我有一个这样
的
方法: { //
浏览 2
提问于2014-05-20
得票数 4
回答已采纳
1
回答
是否应该在Laravel中使用带有密码授予授权
的
刷新
令牌
?
、
、
如果我有一个带有Laravel后端
的
单一页面
web
应用程序,我最好
的
身份验证选项似乎是
带
密码授予身份验证流
的
Passport。在Passport中,这将返回访问
令牌
和刷新
令牌
。为了
安全
起见,我想发出一个短暂
的
访问
令牌
,并在它过期时刷新它。单页应用程序(通常实现隐式流)不应接收刷新
令牌
。刷新
令牌
本质上是允许用户无限期地进行身份验证
的
用户凭据。此敏感信息应
安全
浏览 0
提问于2019-08-15
得票数 0
1
回答
从通过Facebook认证
的
MVC站点调用
web
、
、
、
、
我不是
安全
方面的专家,所以我想在这里验证这些选项,因为我对所有的可能性都有点迷茫。我有一个ASP.NET Core应用程序,并向它添加了Facebook授权(也会有其他
的
授权,比如Microsoft,以及与Azure
的
集成)。因此,用户目前可以单击“登录”按钮,然后单击“Facebook”按钮;他们可以重定向到Facebook,输入他们
的
凭据,最后返回我
的
站点,在那里进行身份验证。由于我必须在
web
中实现自己
的
授权机制,所以我考虑将身份验证
令牌
从MVC
浏览 0
提问于2019-01-25
得票数 0
回答已采纳
1
回答
使用JWT身份验证通过组成员授权实现
WEB
API
授权
、
、
WEB
API
应用程序使用客户端应用程序传递
的
JWT
令牌
进行身份验证。鉴于来自客户端应用程序
的
令牌
,我希望执行额外
的
检查,以查看来自
令牌
的
用户是否属于使用GRAPH
的
安全
组,并基于此授权对
API
的
访问。
浏览 4
提问于2022-10-28
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券