腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
我
想
询问
有关
允许
第三方
访问
我们
的
API
端点
的
建议
、
、
、
我们
计划让
我们
的
合作伙伴能够
访问
我们
的
API
,而不需要它们来创建帐户(
我们
的
帐户是针对客户
的
)。
我
想找到一种更好
的
方法来解决这个问题。
我
计划创建一个开发者服务(AWS
API
Gateway + AWS Lambda + AWS Dynamo),
允许
我们
的
合作伙伴注册为开发者并创建“应用程序
浏览 7
提问于2019-04-03
得票数 0
1
回答
.NET核心
API
密钥与身份集成
、
、
、
目前,使用.NET核心3.1和标识来构建
API
来管理它中
的
身份验证/授权。
我们
希望使用生成
的
API
密钥,而不是需要刷新
的
短寿命令牌(它不适合
我们
的
用例场景)。
我们
要做
的
是为用户/
第三方
提供生成
API
密钥
的
选项,并
允许
他们将标识角色分配给
API
密钥而不是用户。这样,
我们
仍然可以使用授权属性来授
浏览 1
提问于2020-07-27
得票数 4
1
回答
在Sanity中创建
API
端点
?
如何使用
允许
我们
执行自定义服务器端代码
的
Sanity创建
端点
?例如https://my-sanity-cms.com/
api
/my-endpoint 在NextJS中,
我们
可以创建/pages/
api
/endpoint.js,然后可以通过任何http客户机
访问
.com/
api
/endpoint。
我们
希望能够做到这一点,因为<em
浏览 9
提问于2022-07-19
得票数 0
2
回答
限制客户端
访问
api
、
、
、
我
有一个用标识服务器4构建
的
身份服务器。有一个主
API
,它有几个角度
的
web应用程序,由
访问
这个
API
端点
的
第三方
客户构建。 现在,
我
想
创建第二个
API
,但它仅用于,
我们
的
官方插件。
我
正在努力弄清楚如何锁定它,这样只有
我们
的
应用程序才能
访问
它。
我
不是一个球迷
浏览 0
提问于2018-03-22
得票数 0
2
回答
API
设计-用户管理
、
、
我
为一个电子商务网站工作,
我们
希望通过一组
API
公开
我们
的
大部分核心功能。
我们
计划重写
我们
自己
的
一些面向公众
的
网站(例如主店网站),也调用这些新
的
API
。目前,许多核心代码直接出现在主web应用程序中(这使得很难向
第三方
提供此功能)。
我
正在研究
我们
将要编写
的
API
的
身份验证选项。JWT看起来
浏览 0
提问于2018-08-14
得票数 0
1
回答
在微服务体系结构中,哪里是执行身份验证
的
最佳位置?
、
、
、
对于身份验证,
我
的
意思是检查在使用凭据进行身份验证后颁发
的
JWT,例如...假设一些
端点
需要身份验证,并且其中一些
端点
是可公开
访问
的
。
我
觉得在这种情况下,最好将它放在微服务中
浏览 2
提问于2021-07-10
得票数 0
1
回答
wso2
的
OAuth和配额?
、
、
我们
有以下情况,
我们
需要
允许
第三方
应用程序代表
我们
的
用户(没有他们
的
凭据)来
访问
我们
的
服务。用户必须首先授予对
第三方
应用程序
的
访问
权限,然后
第三方
再也不应该请求授权。
我们
已经设置了wso2应用程序接口管理器(
我们
还需要配额管理),
我们
已经公开了
我们
的
一个服务
浏览 1
提问于2012-07-12
得票数 0
2
回答
如何授权
第三方
使用webapi
端点
、
、
我
必须创建一个
端点
,将使用
第三方
使用。当人们登录
我们
的
应用程序时,
我们
使用identity server。要仅
允许
访问
此
第三方
呼叫
端点
,
我
需要执行哪些操作?
我
不希望任何人都能呼叫
端点
。例如,如果
我
向您提供了
我
的
端点
URL,而您使用postman向其发帖,则只有在您获得授权
的
情
浏览 14
提问于2018-07-25
得票数 0
回答已采纳
1
回答
SoundCloud
API
禁用资源
、
、
你好,
我
正在为OSX编写一个本机SoundCloud应用程序。为了编写该应用程序,
我
需要一个面向对象
的
包装器,它以对象
的
形式提供给我SoundCloud数据。现在
我
有几个关于
api
的
问题: 用户被
允许
通过
第三方
应用程序
访问
他们
的
歌曲,
我
想
这是一种保护,以避免歌曲被下载,是否有任何例外为
第三方
开发商?SoundCloud本身不仅使用公共
浏览 2
提问于2016-04-30
得票数 0
回答已采纳
1
回答
如何将
第三方
API
端点
调用封装到我
的
新
API
中,并公开
端点
以
允许
执行相同
的
操作?
、
我
正在创建一个新
的
包装器spring boot
API
,它是许多
第三方
API
的
单一接口。
我
应该如何包装
允许
我们
下载文件
的
第三方
端点
?
浏览 15
提问于2020-06-10
得票数 0
回答已采纳
1
回答
在不显示SMS窗口
的
情况下从Android手机
的
HTML页面发送SMS文本
、
、
、
我
想知道是否有可能,仅使用HTML页面(
允许
使用Javascript)向号码发送SMS。
我
知道在
询问
用户是否
允许
页面
访问
这些数据之后,可以获得GPS位置,
我
想
会有一个“你
允许
这个页面发送短信吗?”
我
可以显示
的
消息。当然,
我
不希望SMS窗口显示或使用
第三方
API
,
我
希望
我
的
应用程序在没有互联网<
浏览 34
提问于2020-01-29
得票数 1
回答已采纳
1
回答
GraphQL:如何防止数据库抓取?
、
假设
我
在https://
api
.service.com/graphql有一个graphql
端点
,用于在https://www.service.com + iOS应用程序+安卓应用程序上构建公司
的
官方用户界面
我
想向公众公开这个
API
,这样
第三方
应用程序就可以通过查询数据建立在它
的
基础上,但是
我
不希望它们能够刮掉
我
的
整个数据库。应该只
允许</em
浏览 0
提问于2018-10-19
得票数 0
回答已采纳
1
回答
用于
第三方
网络应用
的
OAuth2
、
、
我
正在为一个
允许
插件
的
平台构建一个web (也可能是移动应用程序)。
我们
正在为
第三方
客户端插件使用OAuth2授权代码授予类型。然后
我们
发出一个JWT (用户名和CSRF令牌)作为cookie,它用于在
API
中授权
我们
的
用户;对于
第三方
客户端,
我们
查找OAuth2令牌。但是,
我
想知道
我们
的
应用程序是否应该使用“密码”、“隐式”或“带有PKCE<e
浏览 0
提问于2019-12-29
得票数 3
1
回答
如何构建“硬件验证”
API
调用?
、
、
、
、
提出
的
解决方案 换句话说,
我
认为硬件验证
的
API
电话从电话到设备应该是可能
的
.其中,
API
端点
可以确定底层加密验证过程是否
允许
调用。简单地说,如果Apple
想
公开一个只有其设备才能
访问
的
API
,那么他们可以在安全元素上放置一个私钥,然后使用一个固定
的
API
来用一个密钥对
API
调用进行签名,然后由443个
端点
进行
浏览 0
提问于2016-08-06
得票数 0
1
回答
Amazon网关-在集成响应中
访问
原始请求主体
、
大家好,
我
的
问题与亚马逊网关
API
有关
。
我
有以下情况:
浏览 1
提问于2017-02-08
得票数 0
回答已采纳
2
回答
用IdentityServer4处理授权
、
、
、
、
为了尝试更现代
的
东西,
我
想把事情组织成微型服务,但是
我
和其他许多人一样,在集中式身份方面有很大
的
问题。 从独立
的
提供者,甚至身份服务器本身
的
端点
获取授权信息,
浏览 11
提问于2020-07-08
得票数 0
回答已采纳
1
回答
Web 2:使用浏览器中生成
的
第三方
访问
令牌进行身份验证和授权。
、
、
、
我
很难理解如何在Web 2
的
私有管道中实现以下内容。
浏览 3
提问于2015-02-23
得票数 1
2
回答
Office 365 REST
Api
与Microsoft Graph
的
差异
、
、
、
、
我
想知道Office365RESTAPI和MicrosoftGraph之间
的
区别,因为
我们
可以为这两者找到类似的功能。以下是上述链接
的
文本: Office365
API
功能也可通过MicrosoftGraph获得,这是一个统一
的
API
,包含来自其他Microsoft服务(如Outlook、OneDrive、OneNote、Planner和OfficeGraph)
的
API
,可通过单个
端点
访问
,并具有单
浏览 3
提问于2016-03-29
得票数 10
1
回答
WSO2
API
管理器-添加自定义
端点
安全方案?
、
我们
目前正在评估WSO2
API
管理器(v1.6.0),以使
我们
的
内部
API
能够安全地向
第三方
开发人员和合作伙伴公开。
我们
的
内部
API
实现了类似于AWS
的
基于HMAC-SHA1 1
的
自定义授权方案,其中客户端使用请求url、当前时间戳和分配给该客户端
的
秘密密钥构造HMAC-SHA1 1哈希字符串。
我
想
配置/自定义
API
浏览 2
提问于2014-06-16
得票数 2
1
回答
OAuth 2.0适合
我
的
用例吗?
、
、
、
、
我
正在构建一个restful,
允许
用户以编程方式(通过CURL/HTTP)
访问
和管理自己
的
资源,而不是使用
我们
提供
的
仪表板。
我
有自己
的
授权服务器和资源服务器,所以没有
第三方
参与。
我
在使用OAuth 2.0和简单
API
之间很纠结。OAuth 2.0似乎有点过火了,但我不想发布一个公共
API
,然后在将来更改授权方法。是否有可能构建一个混合解决方案,用户可以登录到仪表板,生成
浏览 7
提问于2022-04-19
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券