腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
接受
身份验证
令牌
作为
参数
安全
吗
?
、
、
、
我不想存储用户的用户名/密码或API密钥/密码,以避免在我自己的托管数据库中存储这些有价值的凭据的
安全
问题。我的想法是在本地存储API
令牌
,例如在本地存储中加密或使用它们的指纹,然后在每次需要操作时将其传递给API调用(通过HTTPS)。服务器端API将使用
令牌
,但不存储任何内容。我觉得这更
安全
,因为密钥/秘密永远不会离开客户端,只有
令牌
通过加密通道传递。在数据泄露的情况下,它将是每个设备,而不是所有凭据的整个数据库。 我非常渴望听到社区的想法。
浏览 12
提问于2019-04-09
得票数 0
2
回答
通过wp7应用程序登录web
如何使用wp7应用程序登录到我的页面?我对提交的帖子有问题。
浏览 0
提问于2011-04-20
得票数 0
1
回答
Azure CDN规则引擎为站点请求的
身份验证
添加标头
参数
、
、
、
标头
参数
始终被拒绝。任何理由或评论。
浏览 14
提问于2021-11-24
得票数 0
1
回答
可以把客户的秘密以现在的身份发送
吗
?
、
、
、
、
用户单击该按钮,将重定向到Microsoft/Company
身份验证
页。 API检查签名,然后验证一些JWT
令牌
声明(例如aud、iss、exp等)。我已经读过关于state和nonce
参数
的文章,这些
参数
最初被发送到Azure以增加
安全
性,但我对两者的
浏览 4
提问于2020-10-01
得票数 1
回答已采纳
2
回答
如何在春季
安全
的SecurityContext中存储自定义信息?
、
、
该方法返回
安全
令牌
,这使我能够调用另一个方法,即我应该将
安全
令牌
作为
第一个
参数
传递给服务方法。因此,我希望在使用LDAP成功登录后立即获取这些
安全
令牌
,并将它们存储在SecurityContext中。我尝试使用表单登录元素的
身份验证
-成功处理程序-引用。使用该处理程序,我将SecurityContext中的
身份验证
对象替换为不仅保存密码而且保存
安全
令牌
的自定义Authenticat
浏览 4
提问于2010-07-20
得票数 10
回答已采纳
2
回答
将敏感信息传递给iframe的
安全
方法
、
、
我必须以
安全
的方式将
身份验证
令牌
从我的网站传递到我的iframe。我的iframe位于与我的网站相同的领域。在你的回答中,也请描述一下用我的方法可以偷走auth_token的方式。
浏览 1
提问于2016-04-08
得票数 6
2
回答
在FacebookApp中将Facebook认证集成到Spring
安全
中
、
、
、
、
出于某种原因,我希望使用返回的facebook访问
令牌
进行
身份验证
,并保留用户名-密码验证器。详细情况下,我将检查用户facebook访问
令牌
以进行
身份验证
,由以下人员返回:SpringSecurity支持这种
身份验证
吗
?如果答案是肯定的,我想知道怎么做?
浏览 1
提问于2011-06-20
得票数 4
回答已采纳
1
回答
可以是CLR标记为零或负
、
、
、
、
一些.NET反射方法(例如,)
接受
所谓的
令牌
作为
参数
。这些记号只是Int32数。我在反汇编程序中只看到正数,但一般说来,整数也可以是负数或零。假定CLR
令牌
仅为正,
安全
吗
?
浏览 2
提问于2014-02-20
得票数 3
回答已采纳
1
回答
Spring
安全
与UserDetailsService
、
、
我是Security的新手,我正在尝试实现一个用于
身份验证
的自定义UserDetailsService。困扰我的是,这个接口只包含一个方法loadUserByUsername(String username),它只
接受
用户名
作为
参数
,并返回一个UserDetails。我想知道为什么这个方法不
接受
任何密码
作为
参数
。我是Spring
安全
方面的新手,欢迎对Spring
安全</e
浏览 1
提问于2014-10-10
得票数 4
回答已采纳
1
回答
使用OpenID连接在SPA和REST之间注册/登录
、
、
、
、
我们选择了授权代码流
作为
此实现的机制(而不是PKCE,因为我们希望SPA使用的访问
令牌
而不是授权提供者的访问
令牌
)。我们提供一个随机生成的状态
令牌
作为
请求
参数
,以防止CSRF攻击。在IdP的
身份验证
页面上,用户提交他们的凭据,如果成功,用户将被重定向回我们的网站( SPA),状态
令牌
和代码
作为
url
参数
。该API
接受
此代码和我们的客户端机密,并将它们交换为身份提供者获取的身份(不考虑访问
令牌
浏览 9
提问于2022-05-27
得票数 1
回答已采纳
1
回答
验证用户在Ionic 2应用程序的登录屏幕中输入用户名和密码,使用ADAL库使用Azure Active
、
、
、
我正在开发一个Ionic 2应用程序,它通过Microsoft对用户进行
身份验证
。找出如何使用ADAL实现以下流程时遇到困难: "authContext.acquireTokenSilentAsync()“只能
接受
用户名,而不能
接受
密码.那么,假设此方法不用于登录目的是
安全
的<
浏览 2
提问于2017-05-04
得票数 0
1
回答
VertxOAUTH2.0访问
令牌
错误: NoSuchKeyIdException
、
、
、
、
我正在使用vertx生成带有客户端凭据的OAuth2
令牌
,下面是代码片段<version>3.9.1</versiontoken); }Future{cause=io/vertx/ext/jwt/NoSuchKeyIdException} 错误:访问
令牌
错误
浏览 12
提问于2020-06-30
得票数 1
1
回答
Symfony2 -
身份验证
登录.....服务
、
、
、
、
问题是,
作为
此应用程序的新项目,我需要为经过
身份验证
的用户添加几个rest服务。目前,
安全
是由Sf2 (doctrine2用户提供商)处理的。非常标准的东西。然后,在将提供rest响应(json)的新控制器上,添加此
令牌
作为
参数
,还添加一个将
接受
user/password并返回新
令牌
的
令牌
。 这是我的想法,但也许有一种更好的方法,更标准或某种类型的提供商。
浏览 0
提问于2013-05-08
得票数 0
回答已采纳
2
回答
Spring会话Basic Auth
令牌
作为
查询
参数
在中传递
、
、
当客户端成功登录到应用程序的其他部分时,他将获得x-auth
令牌
。它稍后
作为
头被传递,并且可以工作。 然后websocket客户端将此
令牌
作为
查询
参数
发送到服务。我们希望通过websocket连接中的查询param使Security和Spring会话
接受
令牌
。有我可以设置的
参数
吗
?还是需要编写自定义
身份验证
提供程序。
浏览 2
提问于2015-05-28
得票数 1
1
回答
如何跳过自托管服务器中某些条件下的基本
身份验证
?
、
、
Web应用程序A使用基本
身份验证
,它在CustomBootstrapper.cs中设置如下: container.Resolve<IUserValidator>(),在查询用户的用户名和密码之后,Web调用
身份验证
REST来验证凭据并返回一个
安全
令牌
按惯例,Web中有不同的模块,它们调用
浏览 3
提问于2019-12-31
得票数 1
回答已采纳
3
回答
JWT
令牌
是否应该存储在cookie、标头或正文中?
、
、
、
存储、传输和存储JWT
令牌
或一般
身份验证
令牌
的最
安全
方法是什么?有人告诉我,将
身份验证
令牌
作为
cookie发送是
安全
的,但我不明白这将如何提供任何额外的
安全
性,只需使用普通的会话ID cookie进行
身份验证
,因为浏览器将包括所有传出请求的cookie。我有误解什么
吗
? 对我来说更有意义的是,如果
令牌
将存储在响应头或响应主体中,然后以编程方式提取到客户端,并手动添加到每个请求中。无
浏览 0
提问于2016-07-20
得票数 12
1
回答
OpenID连接可以用来实现社交登录
吗
?
、
、
使用OAuth实现社交登录是不
安全
的(https://www.rfc-editor.org/rfc/rfc6819#section-4.4.2.6),因为OAuth不提供
身份验证
,只提供授权。出现此问题是因为本地应用程序错误地认为,由于某个访问
令牌
返回ID信息,具有该ID的用户已由OAuth提供程序进行
身份验证
,因此可以在本地应用程序中
作为
相应的用户进行
身份验证
。与上述不同,OIDC执行
身份验证
并返回ID
令牌
,本
浏览 0
提问于2020-05-10
得票数 1
回答已采纳
1
回答
ASP.NET MVC 3 Web使用
令牌
进行保护
、
、
我正试图找到一种最简单的方法来为许多ASP.NET MVC操作实现基于
令牌
的
身份验证
。我读过几篇关于实现OAuth的文章,但大多数文章看起来都很复杂。我看过几个使用API键的例子,但是我想请求一个
令牌
,然后将它
作为
参数
传递回来,而不一
浏览 5
提问于2012-12-07
得票数 0
1
回答
催化剂:将查询
参数
传递给“前向”调用
、
我有一个催化剂控制器,它以通常的方式(/endpoint/foo/bar)响应
参数
,但也使用一个查询
参数
作为
安全
令牌
。在启动对该控制器的forward调用之前,如何设置
参数
的值?(不可能重写控制器来
接受
令牌
作为
参数
而不是
参数
。)
浏览 2
提问于2019-11-19
得票数 2
回答已采纳
1
回答
使用Google云端点进行API
身份验证
、
、
、
、
基本上,服务器使用单个路由公开HTTP端点,
接受
返回JSON结果的POST请求,该结果由移动应用程序使用。我的假设是正确的
吗
?我已经使用包含正确
安全
参数
的开放API规范部署了这两个应用程序,但是,没有任何承载
令牌
,所有请求都被
接受
。 参考文档:
浏览 8
提问于2018-07-21
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
JWT令牌:轻量级基于令牌的身份验证
GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证
GitHub新规:Git操作的身份验证将放弃密码,改用令牌或SSH密钥
电子商务服务平台CubeCart两个高危漏洞,陷用户于风险之中
steam令牌没反应?是这里出了问题,我准备了办法。
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券