腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
未
命中
Web
API
授权
筛选
器
、
现在,我需要基于这些声明创建一个方案来
授权
对某些控制
器
的访问。方法1-创建一个从System.
Web
.Http.Filters.AuthorizationFilterAttribute派生的ClaimsAuthorizationAttribute方法2-创建从System.
Web
.Http.AuthorizeAttribute派生的Claims
浏览 2
提问于2018-01-28
得票数 0
1
回答
使用Identity服务
器
的.Net核心
Web
API
中的
授权
、
、
、
、
我们有一个托管在Azure App Service上的.Net Core
Web
,我们有自己的身份服务
器
来生成访问令牌。因此,为了验证访问令牌,我们在
API
操作入站处理中的
API
管理中添加了身份验证,如下所示,因为我们不希望在
未
命中
后端
API
的情况下在
API
管理中停止未经
授权
的请求。,所有具有有效访问令牌的请求都
命中
了
Web
API
。现在,我们希望通过检查访问令牌中是否存在所需的作
浏览 10
提问于2020-10-25
得票数 0
回答已采纳
1
回答
.NET核心
API
中的自定义
授权
过滤器
、
、
、
、
我想在使用我的核心
api
访问任何数据之前
授权
用户,所以我尝试使用JWT身份验证。我已经在使用
api
登录用户时成功地生成了令牌,并在会话中将该令牌保存在客户端,现在每当用户希望使用
api
访问任何数据时,我将在头中将该令牌发送到
api
,并希望使用自定义
授权
筛选
器
验证该JWT令牌。我已经创建了自定义
授权
过滤器,并将其应用到我的GetMenu
api
上,并且我能够成功地验证该令牌,但是在
授权
筛选</
浏览 2
提问于2019-03-11
得票数 2
回答已采纳
2
回答
ASP.NET
授权
发生在哪里?
、
在我的ASP.NET
web
API
项目中,我创建了一个自定义类来覆盖Authorize属性的Roles属性。} { } 现在假设我已经调用了一个
API
,但是请求没有"User1“角色属性,那么我可以在哪里设置一个断点来查看我从请求中获得的角色与附加到某个
API
的角色的实际检查和比较。
浏览 1
提问于2017-08-07
得票数 0
1
回答
身份验证
筛选
器
不能与
Web
API
中的
授权
筛选
器
一起使用
、
、
、
我正在尝试为ASP.NET
Web
API
创建自定义身份验证
筛选
器
。HttpContext.Current.User = principal; } } 我已经全局配置了身份验证
筛选
器
,并使用断点确认
筛选
器
正在被调用。config.Filters.Add(new IDPAuthenticationFilter()); 问题是,如果我将[System.<em
浏览 10
提问于2019-03-28
得票数 2
回答已采纳
2
回答
公开刷新令牌
API
安全吗?
、
、
我开发了一个应用程序,前端使用React,后端使用ASP.Net
Web
。我正在使用JWT进行
授权
。这个过程是 访问令牌过期后,将引发带有错误消息TokenExpired的401状态。一旦前端接收到401,它就会调用刷新令牌
API
来获取刷新令牌。我面临的问题是,我不能使用身份验证过滤器来验证刷新令牌
API
的访问
浏览 6
提问于2021-11-24
得票数 0
1
回答
如果用户是在应用程序中创建的,如何在WebApi上
授权
用户
、
、
、
、
我有一个带有webapi控制
器
的MVC应用程序。 当用户被
授权
时,他可以访问应用程序中的所有mvc [Authorize]控制
器
操作。但是,由于某些原因,当我在位于我的应用程序[Authorize]用户上的WebApi控制
器
上设置属性authenicated时,服务
器
将返回用户401 Unauthorized。,而对于mvc控制
器
则是System.
Web
.Mvc.AuthorizeAttribute。如果用户是在mvc >控制
器
级别被
授权
浏览 1
提问于2015-04-14
得票数 1
1
回答
你能告诉我IExceptionhandler的优点和缺点吗?
谁能告诉我在
web
中使用IExceptionhandler的优点和缺点?在
web
Api
中处理异常最好的方法是什么?/// <summary> /// To Handle the unhandled exceptions caught by
Web
API
context.
浏览 1
提问于2014-03-04
得票数 3
1
回答
自定义AuthorizeAttribute
授权
失败
、
、
、
我不能让我的自定义
授权
属性返回控制
器
方法上的401
未
授权
之外的任何东西。CustomAuthorizationAttribute()); //<---Custom 类本身: base.OnAuthorization(filterContext);我已经用CustomAuth
浏览 3
提问于2016-02-02
得票数 1
1
回答
从代码中测试System.
Web
.Authorization
在
web
.config文件中,您可以像这样控制用户/角色
授权
: <system.
web
> </authorization></location> asp.net菜
浏览 4
提问于2010-08-16
得票数 1
1
回答
使用CLR对象上传文件的ASP.NET
Web
API
HTTPRequestMessage
、
、
我可以找到使用带有多部分内容类型的
Web
API
异步的POST文件的解决方案,但没有解决方案来使用自定义HTTP请求消息和标题令牌进行上传...
浏览 2
提问于2014-08-22
得票数 0
1
回答
WebApi
授权
筛选
器
、
、
、
我有一个应用于
web
api
控制
器
的基本控制
器
的
web
api
授权
筛选
器
。
授权
类型为Basic。
授权
筛选
器
正在使用IAutofacAuthenticationFilter并使用一些autofac注入的服务来执行
授权
和身份验证。 在GET请求上,一切都按预期工作。读取并确认
授权
头,如果请求在
授权
头中没有正确的<e
浏览 4
提问于2014-08-28
得票数 0
2
回答
Post请求在Angular 4中不能用于
web
Api
服务
、
、
Web
API
的代码: [ODataRoute("UploadDartDetails")] } 当它运行时,服务得到一个
命中
,并在其端返回一个适当的响应,但是angular代码得到错误406
浏览 6
提问于2018-02-06
得票数 0
1
回答
Orchard查询投影不刷新
、
、
、
当激活代码时,整个页面都会刷新(location.refresh(true)),并且自定义
筛选
器
应该显示来自查询的不同项。
未
命中
断点。任何帮助都是非常感谢的。更新:我切换到发布到MVC控制
器
,而不是使用客户端刷新的
Web
API
,它触发了查询过滤器。
浏览 15
提问于2015-04-13
得票数 0
1
回答
我们如何确定REST
API
是否是无状态的?
、
、
我已经实现了REST
API
(GET和POST),我关心的是REST
API
标准的无状态部分。
API
的访问方式如下:客户端登录到托管在
web
门户上的应用程序。
web
门户对登录的用户进行
授权
,并在请求中添加标识符。当请求REST
API
时,应用程序中实现的
筛选
器
会检查传入的http请求头是否具有与其关联的标识符(由
web
门户在
授权
时添加)。如果头部有与之关联的标识符,则过滤器将请求传递给控制
浏览 9
提问于2020-09-05
得票数 0
1
回答
如何在spring webflux安全中传递旁路选项请求?
、
、
我已经创建了一个spring webflux安全类来启用自定义身份验证和
授权
筛选
器
的安全性。SecurityWebFilterChain securityWebFilterChain(ServerHttpSecurity http) { .pathMatchers(HttpMethod.OPTIONS, "/**").permitAll() .pathMatchers(new
浏览 55
提问于2021-09-06
得票数 0
1
回答
如何修复HTTP 401错误,即使在Spring Boot中允许所有请求?
、
我有几个暴露的REST
API
端点,当我在Postman上测试时,我可以点击这些端点。我曾尝试使用
web
.ignore.antMatcher(HttpMethods.GET)函数覆盖配置函数,但是问题仍然存在。.and()} 预期结果:
命中
消息:
未
授权
。错误:未经
授权
浏览 28
提问于2019-09-13
得票数 0
回答已采纳
1
回答
实现对ASP.Net
Web
API
的自定义
授权
过滤
、
、
这是我第一次在ASP.Net
Web
API
中实现
授权
。我需要为我的
web
API
项目实现自定义
授权
。要求是针对现有表对用户进行
授权
。我偶然发现了链接。我想知道未经
授权
的请求是如何处理的?我们如何确保"HandleUnauthorizedRequest“发送”
未
授权
“的消息,并且不让应用程序执行
API
方法。具体地说,写什么: HandleUnauthorizedRequest(System
浏览 9
提问于2016-07-20
得票数 0
0
回答
如何在默认响应passport中添加状态
、
、
我正在开发和应用的
web
以及应用程序。对于App的
API
,我在laravel中使用了Passport。使用passport,我可以创建令牌,并使用该令牌验证用户以进行其他
api
访问。但如果令牌无效,则返回错误消息,如“
未
授权
”,没有任何状态。谁能告诉我,如果我想添加错误状态,如401,消息为“
未
授权
”,该怎么办?其中我必须更改代码,以便我的
web
代码不会受到影响。状态:401消息:
未
授权
浏览 7
提问于2018-07-07
得票数 2
回答已采纳
1
回答
Web
方法返回401,但不调用成员资格提供程序
、
、
我有一个
Web
Api
控制
器
,它(部分)如下所示:{ publicVehicleRequest request) return VehicleLogic.Get(request);}<system.
web
</system.
web
> public class Cu
浏览 1
提问于2017-07-05
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券