腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(483)
视频
沙龙
1
回答
当
我们
已经在
API
Gateway
级别
进行
授权时
,
再次
验证
微
服务
级别的
授权
是
一种
好
的
做法
吗
?
authentication
、
authorization
、
microservices
、
keycloak
、
kong
我们
正在尝试提出一个微
服务
架构,在这个架构中,
我们
需要确定在微
服务
级别
实现
授权
是否
是
一个
好
的
实践,而
我们
已经在
网关
级别
实现了该
级别的
授权
。
我们
使用KONG作为应用编程接口网关,它将与KeyCloak
进行
交互以
进行
授权
。
授权
成功后,在资源
级别
浏览 19
提问于2021-08-15
得票数 1
2
回答
在
API
网关中可以有一个
授权
Lambda和一个代理Lambda
吗
?
amazon-web-services
、
aws-lambda
、
aws-api-gateway
我通过
API
Gateway
将调用路由到托管在AWS上
的
后端
API
。客户端请求包括一个JWT令牌,该令牌由lambda
授权
器
验证
,该
授权
器生成IAM策略,然后在到达
API
端点之前由
API
网关缓存该策略。我想添加另一个lambda函数来对请求
进行
一些
验证
,该
验证
与lambda
授权
器所做
的
jwt令牌
验证
是
分开<em
浏览 0
提问于2019-01-03
得票数 1
1
回答
如何在
API
网关中结合用户和客户端
级别的
身份
验证
?
api
、
authentication
、
oauth
、
single-sign-on
、
apigee
我
的
想法
是
让SSO网关处理用户对网站和
API
的
访问,使用OAuth或OpenID连接对最终用户
进行
身份
验证
。 在此之后,对于任何
API
URL,都是
API
网关。客户端凭据与其说是安全性,不如说是对
API
函数
的
粗粒度访问,给出了
API
使用、流量整形、SLA等
的
可见性,但是需要用户身份来执行下游
的
数据
级
授权
。我看过
的</em
浏览 0
提问于2015-07-21
得票数 2
回答已采纳
1
回答
Api
网关责任:良好
做法
(
授权
、请求转换)
architecture
、
aws-api-gateway
、
api-gateway
、
spring-cloud-gateway
我正在考虑在我
的
微
服务
之上使用一个
api
网关。但有一些建筑问题,我没有明确
的
答案,所以我想征求社区
的
意见。此外,如果你能分享你对
好
的
和坏
的
做法
的
想法,那就太好了。问题问题主要是什么
是
网关:它只是
api
用户和微
服务
之间
的
桥梁
吗
?或者<em
浏览 1
提问于2018-06-05
得票数 2
2
回答
在
API
网关
级
解码OAuth2 JWT与在单个微
服务
级
解码JWT
spring-boot
、
microservices
、
spring-security-oauth2
我已经使用Spring Boot1.5.x+ OAuth2和JWT开发了一组微
服务
(资源
服务
器)。现在,每个微
服务
都使用Spring Security
进行
保护,即在单个资源
服务
器
级别
验证
JWT访问令牌。
API
Gateway
没有适当
的
spring安全性,因此它只是将请求路由到适当
的
服务
器,并将身份
验证
头传播到下游
服务
。我想知道与只在
API
浏览 23
提问于2018-07-26
得票数 5
回答已采纳
1
回答
iOS应用程序: 20分钟后
服务
器超时
的
身份
验证
。这正常
吗
,我怎么处理呢?
ios
、
iphone
、
ipad
、
authentication
、
nsurlsession
不幸
的
是
,在20分钟
的
不活动之后,我从随后对
服务
器
的
调用中得到401个未经
授权
的
响应,直到我退出应用程序并
再次
登录(或者更具体地说,直到我
再次
用用户名和密码调用登录
API
)。这个挑战
是
成功
的
,应用程序
进行
得很好。在20分钟
的
不活动之后,下一个
API
调用将
再次
触发此委托方法。这有几个问题:通过会话
级别的
浏览 2
提问于2014-12-17
得票数 0
回答已采纳
4
回答
api
网关后面的keycloak
是
一种
好
的
做法
吗
?
keycloak
、
kong
在
Api
gateway
(Kong)背后使用或不使用Keycloak有什么
好
的
论据?
浏览 0
提问于2018-03-02
得票数 11
4
回答
如何唯一地标识用于rest
的
Android应用程序
android
、
restful-authentication
有办法在Java代码中唯一地识别我
的
Android应用程序
吗
?也许是包名和其他东西
的
组合?我知道有
一种
方法可以识别出一个独特
的
安卓,但这不是我想要
的
。我希望能够唯一地识别我制作
的
Android应用程序,这样我就可以将这些信息传递给我自己
的
私有RESTful
API
。这将允许我
验证
这个调用来自我
的
Android应用程序,而不是另一个未经
授权
的
应用程序。我希望我<em
浏览 6
提问于2015-08-25
得票数 11
1
回答
如何为
API
客户端
的
单元测试创建输入数据?
unit-testing
、
testing
、
api
、
ruby
、
legacy-code
我正在为我
的
团队
的
遗留
API
客户端系统构建最初
的
单元测试集。
我们
一直在编写集成测试,但没有单元测试。模拟
我们
的
API
客户端类方法,以检查到达
API
客户端类方法时如何处理和格式化到
服务
器端点
的
输入数据。类似地
浏览 0
提问于2020-08-28
得票数 -1
5
回答
j_security_check和JAAS
java
、
security
、
j-security-check
我
的
任务
是
实现一个登录处理程序。处理程序捕获
的
唯一详细信息
是
用户名和密码。最初,我打算使用一个发布到servlet
的
JSP。其中servlet执行db查找并且还
验证
用户凭证。成功登录后,您将被重定向,但如果登录失败,您将返回到jsp并显示相应
的
错误消息。我会从中获得什么好处,哪一个最适合我
的
任务?
浏览 0
提问于2008-09-23
得票数 4
1
回答
API
网关
授权
器和注销(性能/安全考虑)
amazon-web-services
、
aws-lambda
、
aws-api-gateway
、
serverless
我使用
的
是
认知,
API
网关和
授权
器。为了提高性能,
授权
程序被配置为缓存5分钟。我觉得这是个不错
的
特征。 我知道
授权
人
是
一个很好
的
方法,可以把逻辑保持在一个地方,并且应用程序可以假定用户已经被
授权
了。所以为了安全起见,我不应该启用
授权
程序缓存?这也意味着所有经过身份
验证
的
API
都需要通过lambda
授权
程序
的
一次
浏览 1
提问于2018-12-17
得票数 2
回答已采纳
2
回答
windows mobile
的
登录实现
c#
、
windows-mobile
、
compact-framework
什么
是
对windows mobile app
进行
凭证检查
的
好
方法。知道它是一个偶尔连接
的
设备。如果两者都失败了,那么会显示一条错误消息?这是
一种
好
的
方法
吗
?
浏览 1
提问于2010-05-20
得票数 0
回答已采纳
3
回答
Google高级版:使用哪种身份
验证
机制?
google-api
、
google-apps
、
google-authentication
我们
公司有一个仅供员工在内部使用
的
web应用程序。
我们
也有Google高级版。
我们
想做,以便
我们
的
员工可以登录到
我们
的
私人网络应用程序使用谷歌应用程序帐户,他们已经拥有。要求:
我们
想显示
我们
自己
的
登录表单。
我们
不想通过互联网传递纯文本
的
电子邮件/密码。
我们
应该使用哪种身份
验证
机制来实现这一点?注意:
我们</e
浏览 2
提问于2010-06-29
得票数 0
4
回答
如何在Android客户端和
服务
器端应用程序之间安全地发送密码?
android
、
.net
、
password-hash
、
jasypt
我目前
的
Android应用程序要求用户使用用户名和密码登录。但是,我
的
服务
器端
是
用.NET编写
的
,就我对Jasypt文档
的
理解而言,密码加密器使用
的
是
随机盐。 如何让我
的
服务</e
浏览 6
提问于2019-01-01
得票数 4
3
回答
Django Rest框架--为什么在尝试使用不正确
的
凭据登录用户时返回200状态代码?
angularjs
、
django
、
django-rest-framework
、
django-rest-auth
这是我
的
URLs.py: namespace
当
单击submit按钮时,AngularJS通过用户对象(用户名和密码)向“auth/login/”发送一个POST请求: $http.post("/
api
-auth/login/", self.log
浏览 6
提问于2015-09-22
得票数 5
回答已采纳
3
回答
在使用JWT令牌身份
验证
时,是否真的需要刷新令牌?
authentication
、
oauth-2.0
、
jwt
、
access-token
、
http-token-authentication
我引用了另一篇关于如何使用JWT刷新令牌
的
文章。 我希望我
的
JWT身份
验证
具有以下属性: 客户端每小时刷新一次令牌。我看到很多人声称使用刷新令牌
的
概念使这成为
一种<
浏览 9
提问于2015-08-17
得票数 91
1
回答
架构设计-支持移动应用程序Facebook登录
的
REST
api
、
rest
、
facebook-graph-api
、
oauth
、
oauth-2.0
这些应用程序将允许用户使用facebook登录以及
我们
自己
的
电子邮件身份
验证
。你可以参考下面的图表来理解我
的
设计有两个
级别的
授权
: 首先是使用OAuth2
的
“客户端(或应用程序)
授权
”。如果我对其
进行
加密,我仍然需要在我
的
系统中
的
某个地方保存加密密钥。那么它将如何使它安全呢?在每个呼叫中,解密也是
一种
开销。
API
服务
器获取该令牌并调用
浏览 0
提问于2015-05-14
得票数 10
15
回答
认证与
授权
security
、
authorization
、
authentication
web应用程序
的
上下文有什么不同?我经常看到缩写"auth“。它代表auth-entication还是auth-orization??还是两者都有?
浏览 14
提问于2011-07-02
得票数 700
回答已采纳
1
回答
如何为Firebase web应用程序构建一个受保护和安全
的
管理部分?
firebase
、
firebase-authentication
、
google-cloud-firestore
我有一个Firebase应用程序,这是一个基本
的
博客网站。我不会对普通用户
进行
任何身份
验证
。但我需要
一种
方法来
验证
和/或
授权
admin创建博客文章。PS:我知道这不是刻意隐藏
的
,但我
的
意思
是
它不能通过点击访问。
当
admin点击该URL时,它们将提供username和password,并将被授予访问管理面板和为博客创建帖子
的
权限。我主要担心
的
是
,任何恶意
浏览 0
提问于2019-06-11
得票数 0
回答已采纳
17
回答
为什么OAuth v2同时具有访问令牌和刷新令牌?
security
、
oauth
、
access-token
、
refresh-token
草案OAuth 2.0协议
的
4.2节指出,
授权
服务
器既可以返回access_token (用于向资源
进行
自我认证),也可以返回纯粹用于创建新access_token
的
refresh_token 为什么两者都有
浏览 5
提问于2010-08-15
得票数 744
回答已采纳
点击加载更多
相关
资讯
微服务架构之:访问安全
Service Mesh和API Gateway关系深度探讨
Ocelot-基于.NET Core的开源网关实现
如何构建安全的微服务应用?
上了k8s还有必要用nacos和sentinal吗?
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券