腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
有没有
一种
方法
可以
限制
对
DRF
接口
的
访问
,
同时
仍然
可以
访问
api
端点
?
、
、
、
我正在创建一个以Django Rest Framework作为后端和ReactJS作为前端
的
站点。对于不同
的
数据,我有多个
api
端点
。/
api
//
api
/objects/etc 我不想让普通用户直接
访问
DRF
界面。应用程序试图通过装饰器从<e
浏览 40
提问于2019-06-10
得票数 0
回答已采纳
1
回答
覆盖Django设置不会反映在测试中
、
、
、
我有一个单独
的
settings文件用于测试环境。我使用
DRF
进行身份验证,但在test_setting文件中将默认权限设置为rest_framework.permissions.AllowAny。rest_framework.permissions.IsAuthenticated',}) respons
浏览 28
提问于2019-04-11
得票数 1
1
回答
带有GET参数
的
Limt AWS
API
网关终结点
、
、
、
、
我在某个url上有一个
API
网关
端点
,如下所示:将要
访问
该
端点
的人员和/或服务需要将特定
的
参数和值传递给该
端点
。如下所示:如果缺少token参数或token值不是特定
的
预定值,是否
可以
<e
浏览 1
提问于2016-10-19
得票数 0
1
回答
无需登录即可进行Rails
API
身份验证
、
、
、
我通过axios
对
rails
API
的
请求在我
的
前端获取这些列表。(我正在获取Redux操作) 我使用Active Model序列化程序,所以我
的
数据
的
JSON格式
可以
通过
访问
url "“( JSON自动设置为通过我
的
控制器呈现)来收集。我想
限制
对
API
的
访问
,但
仍然
在我
的
网站上为所有用户显示这些项目
浏览 3
提问于2018-04-07
得票数 3
1
回答
使用令牌而不是Cookie
的
Django会话框架?
、
、
、
、
我有一个带有受保护
端点
的
DRF
API
,它根据用户有权
访问
的
内容返回过滤后
的
数据。 我有一个单独
的
Django OAuth2提供程序,它包含用户模型和确定用户有权
访问
哪些内容所需
的
值。用户应该能够通过
DRF
API
上
的
登录
端点
进行身份验证。然后,该应用编程
接口
代表用户从Oauth2提供程序获取令牌,并进行几个调用以获取允许用户<
浏览 2
提问于2016-01-16
得票数 7
1
回答
如何保护和
限制
用户
对
AWS Beask秸秆中托管
的
API
的
访问
、
、
、
我想在Bean秸秆中托管一个
API
应用程序。我想
限制
对
每个人
的
访问
,除了一个人(测试人员),然后在生产控制中部署有权
访问
它的人。
API
当前使用
的
是
API
密钥,用户需要授权
访问
,但是否有
一种
方法
可以
限制
任何人找到命中它
的
端点
。我是否需要考虑通过安全组
限制
访问
?我不知道用户<em
浏览 7
提问于2022-04-13
得票数 0
2
回答
还需要ID令牌才能
访问
API
端点
、
、
、
让我们举一个例子,其中我们有一个SPA使用OIDC隐式流
访问
API
。 由于OAuth作用域是粗粒度
的
,因此通常需要在资源服务器上执行额外
的
授权。这
可以
是例如经由
端点
访问
动态资源(例如文件系统)时
的
情况,其中
访问
由绑定到userId
的
许可来
限制
,但是仅由于资源
的
动态性质而使用OAuth范围是不切实际
的
。在这些情况下,
端点
本身
可以
由
浏览 13
提问于2016-08-08
得票数 3
回答已采纳
3
回答
如何
限制
运行在Elastic Beanstalk中
的
Node
API
仅供特定域名使用?
、
、
这个问题可能不言自明,但使用
API
的
网站也具有相同
的
TLD,并且也托管在AWS中。我认为这是AWS端而不是Node端
的
事情。
浏览 0
提问于2020-05-18
得票数 0
1
回答
SharePoint + Azure AD + Microsoft
、
、
我已经注册了一个应用程序在Azure门户,并给予微软图形
API
的
应用程序
的
权限,以读取所有网站。是否有
一种
方法
只
访问
sharepoint而不是onedrive?图
api
或Azure广告门户中是否有任何权限来
限制</em
浏览 0
提问于2018-07-26
得票数 2
回答已采纳
1
回答
使用自定义属性通过
API
Gateway向Lambda验证Cognito用户是否安全?
、
、
、
我目前使用Cognito User Pool作为
API
Gateway
端点
的
授权器,一直到Lambda函数。需要说明
的
是,不是管理员
的
用户不应具有
访问
和administrator相同
的
API
端点
的
权限。在安全性方面,
有没有
更好
的
方法
来管理它? 理想情况下
浏览 0
提问于2017-03-03
得票数 0
1
回答
如何使用Cognito拒绝对
API
网关上
的
端点
的
访问
、
、
、
、
是否
可以
通过使用“拒绝”策略将用户特定权限设置为Cognito,并将其附加到具有身份池
的
角色? { "Action": [
浏览 3
提问于2020-06-12
得票数 1
2
回答
ASP.NET核心:带作用域
的
JWT令牌
、
、
、
背景POST http://example.com/
api
/loginGET http://example.com/
api</em
浏览 1
提问于2018-10-31
得票数 0
1
回答
如何在纯java中
访问
liferay实例?
、
、
、
、
我有一个java clasa (不是钩子或portlet或类似的东西,只是纯java),它需要使用Liferay
的
API
来更新它
的
lucene索引。我已经找到了做我需要做
的
事情
的
方法
,但我
仍然
不知道如何连接到我
的
liferay实例,以确保内容真正进入我
的
搜索引擎。
有没有
一种
简单
的
方法
可以
在打开到救生索
的
连接
的
<
浏览 0
提问于2014-12-19
得票数 0
1
回答
使用Auth0
访问
SPA
的
用户管理应用编程
接口
和自定义应用编程
接口
、
、
我正在构建一个SPA,它必须直接
访问
用户管理
API
,还需要授权自定义
API
。 我使用
的
库是auth0-js。根据文档,如果我想
访问
用户管理
API
,我必须首先通过到达auth0提供
的
/authorize
端点
来获取accessToken。 此外,我还必须为audience参数提供一个特定
的
字符串。如果我想授权额外
的
自定义
API
,我必须通过提供一组不同
的
参数(包括audienc
浏览 14
提问于2019-01-30
得票数 0
1
回答
APIG +联合身份-细粒度
访问
控制?
、
、
、
我正在寻找最好
的
方法
来控制
对
API
不同部分
的
访问
。
api
是通过联合身份调用
的
,这些联合身份获得映射到特定IAM角色
的
临时凭据(STS)。这确保了只有登录
的
用户才能调用
API
,这很棒。然而,我想以更细粒度
的
方式控制
访问
,例如与用户管理相关
的
API
端点
。我查看了自定义授权器,但没有找到关于如何在其中验证STS令牌<
浏览 2
提问于2018-02-24
得票数 0
1
回答
Docker:将传出连接
限制
为仅限于本地主机,
同时
允许所有传入连接
、
、
、
我
的
docker容器中
的
一些程序正在向Google Analytics和其他跟踪软件发出不必要
的
请求,共享我
的
信息。我想阻止所有这些流量,
同时
仍然
能够从外部
访问
docker。我尝试添加--network=host,它工作正常,只允许从容器内部
访问
localhost,但也阻止了所有外部传入连接。
有没有
一种
方法
可以
将传出连接
限制
到本地主机,
同时
<e
浏览 106
提问于2021-07-20
得票数 1
2
回答
EKS群集-
api
端点
访问
-公共/私有
、
、
、
我已为AWS上
的
EKS群集配置了
对
api
端点
的
公共
访问
权限。在执行此操作时,我仅使用来自特定IP
的
入口配置了SG。但是,当从另一个IP
访问
群集时,我
仍然
可以
对群集运行kubectl get svc。我想
对
EKS集群进行IP
限制
访问
。ref - 如果启用了公共
访问
,是否意味着拥有集群名称
的
任何人都
可以
浏览 1
提问于2019-03-21
得票数 2
1
回答
限制
对
Java
端点
的
本地主机
访问
、
同时
,还有许多其他
的
、现有的
端点
应该
可以
从外部
访问
。 更长
的
描述--我正在创建一个HTTP,第三方
可以
实现它来与我
的
应用程序集成。我
的
默认实现
的
端点
只能针对我
的
应用程序
访问
,它恰好是提供实现
的
那个servlet,即它运行在同一个主机上。因此,出于安全原因(
API
与安全有关),我希望我
的
实现只能用于我
的
浏览 2
提问于2016-01-26
得票数 0
回答已采纳
1
回答
使用AWS apigateway
限制
php
端点
、
、
我有在laravel框架中编写
的
后端
API
。每个客户端请求都通过一个AWS
api
网关。此网关仅验证用户身份(认证),并将其代理到php后端
API
。网关没有每个资源
的
API
,如用户、产品、订单等。我在AWS用户池中有两种类型
的
用户。管理员和普通用户。现在,我想将某些php
API
端点
(编辑、删除)
限制
为非管理员用户。这样做
的
一种
方法
是在数据库中维护用户信息及其角色
浏览 5
提问于2019-09-22
得票数 0
1
回答
IAM和RBAC在Google云容器引擎(GKE)上
的
冲突
、
、
、
、
上下文 GKE kubernetes集群
的
IAM角色非常简单,“管理、读/写、读”。为了
对
kubernetes集群进行更细粒度
浏览 0
提问于2017-08-29
得票数 7
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券