腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
来
自我
的
API
的
特定
端点
不会
给我
授权
。(
必须
是
错误
的
请求
定义
)
javascript
、
rest
、
go
、
jwt
、
jwt-go
我
的
APIrest中有几个
端点
,其中很多都通过了JWT令牌
的
验证。当我试图用我
的
前端应用更新用户时,总是告诉我我没有被
授权
。我试着用postman更新用户,一切都很好。这是来
自我
的
前端应用
的
请求
: const url = `${
API
_HOST}/user`; const params.then(response =&
浏览 11
提问于2021-03-10
得票数 0
2
回答
使用HTTP代理
的
AWS
API
网关中
的
访问头?
amazon
、
aws-api-gateway
我在使用AWS
API
网关,它是HTTP代理,我尝试过
的
事情: 集成
请求
设置 这不起作用,我
的
应用程序没有收到
授权
头,有人能
给我
一些提示,说明如何完成这一任务吗?
浏览 2
提问于2016-01-26
得票数 10
回答已采纳
1
回答
对AWS Cognito身份验证使用自
定义
授权
逻辑
amazon-web-services
、
lambda
、
amazon-cognito
、
aws-cognito
我们有一个Cognito用户池,其中包含我们希望允许访问我们
的
API
的
用户。我们
的
API
使用Lambda函数为
端点
提供服务。Cognito池配置了一个自
定义
字段roles,该字段本质上
是
用户拥有的角色
的
逗号分隔列表。 现在,首先,我们希望发生Cognito身份验证(以确定用户是否属于我们
的
池,以及凭据是否有效)。然后,我们以某种方式想要运行我们
的
自
定义
逻辑
来
运行,
浏览 1
提问于2017-12-05
得票数 1
1
回答
获取巨大
的
Firebase访问令牌
java
、
android
、
firebase-authentication
、
google-cloud-endpoints
else { } });若要执行有效和
授权
的
后端
API
调用,请执行。第一个问
浏览 0
提问于2018-03-30
得票数 1
1
回答
使用Auth0访问SPA
的
用户管理应用编程接口和自
定义
应用编程接口
javascript
、
reactjs
、
auth0
我正在构建一个SPA,它
必须
直接访问用户管理
API
,还需要
授权
自
定义
API
。 我使用
的
库
是
auth0-js。根据文档,如果我想访问用户管理
API
,我
必须
首先通过到达auth0提供
的
/authorize
端点
来获取accessToken。 此外,我还
必须
为audience参数提供一个
特定
的
字符串。如果我想
授权
额外
的
浏览 14
提问于2019-01-30
得票数 0
2
回答
使用多用户池进行Cognito
授权
的
AWS
API
网关
amazon-web-services
、
aws-api-gateway
、
amazon-cognito
我有多个Cognito用户池,我使用它们
来
分隔不同应用程序
的
用户。我还有一组
API
,它们
是
在
API
Gateway中
定义
的
。这些
API
是
通用
的
,多个应用程序可以使用它们。我正在尝试使用Cognito资源服务器和自
定义
作用域
来
控制哪些应用程序可以访问哪些
API
。我遇到
的
问题
是
,在创建<e
浏览 1
提问于2020-08-07
得票数 1
2
回答
API
网关:通过身份验证和未经验证
的
端点
的
混合
microservices
、
api-gateway
、
system-design
我一直在用
API
网关创建一个使用微服务体系结构
的
平台。我要问
的
一个问题
是
,如何让
API
网关同时处理经过身份验证和未经身份验证
的
端点
。对于我
的
系统,我将使用Auth0,我想让服务检查令牌是否有效使用公钥,而不是使用网关。这给了我更大
的
灵活性,如果有一天我想公开我
的
一项服务。我想我想让我
的
大门保持小一点。但是,网关将如何处理两个身份验证
的
端点
的
混合?
浏览 1
提问于2020-04-19
得票数 2
1
回答
是否有办法按订阅限制Azure
API
管理终结点?
c#
、
azure
、
azure-api-management
在Azure
API
管理中,是否可以通过订阅限制
API
的
终结点? 我知道可以通过订阅
来
限制对整个
API
/产品
的
访问,但是否可以进一步过滤,使订阅可以限制到
API
的
特定
端点
?
浏览 11
提问于2021-10-11
得票数 1
1
回答
jet.com合作伙伴
API
- Rest,JSON,RestSharp?
c#
、
json
、
post
、
restsharp
、
jet.com-apis
说: 以下安全流
是
用于访问需要
授权
的
Jet函数
的
假定流:POST:"XXXXXXXX"} /
api
/Token
端点
是
Jet用户
的
单一身份验证点。有
浏览 11
提问于2015-10-16
得票数 3
回答已采纳
2
回答
Django意外405响应
python
、
django
、
django-rest-framework
、
http-status-code-405
问题- Python 3.6.4 (Isolated environment via Pipenv)- djangorestframework 3.8.2 我
的</e
浏览 0
提问于2018-12-07
得票数 1
回答已采纳
1
回答
仅在app模块上未找到this.http.get返回
angularjs
、
typescript
、
promise
、
rxjs
、
angular2-routing
在角11上,我正在调用服务中
的
端点
。getServerTime() {}将上述服务注入app.component this.offset = new Date().getTime() - serverTime;索斯
浏览 3
提问于2021-12-28
得票数 0
1
回答
与AWS Chalice一起使用时,自
定义
授权
器无法工作
python
、
aws-lambda
、
aws-api-gateway
、
chalice
、
lambda-authorizer
我使用AWS自
定义
授权
器
来
保护lambda函数。由于一些配置问题,我无法使用自
定义
授权
程序。 当我尝试从
API
控制台附加
授权
器时,它运行得很好。当从代码中附加
授权
程序时,它
不会
产生任何
错误
。我试着检查cloudwatch日志,这些日志不是为lambda函数生成
的
(无论
是
针对authorizer还是helloworld函数)。下面
是
我编写
的
示例代码
浏览 3
提问于2019-07-08
得票数 2
回答已采纳
1
回答
使用PKCE
的
OAuth
授权
代码流
不会
触发/token接口获取令牌
angular
、
azure
、
oauth-2.0
、
msal
但是,我看到我
的
应用程序调用了/authorize (返回302),然后重定向到了http://localhost:8087/home#code=THE_RETURN_CODE from above。然后,应用程序
不会
再做任何事情,只会
给我
一个空白页面。我看不到任何/token被调用。相反,它留在了http://localhost:8087/home#code=....我
的
配置: export function MSALInstanceFact
浏览 0
提问于2021-03-19
得票数 1
1
回答
API
AuthN/AuthZ和
API
网关
api
、
authentication
、
authorization
我已经使用NGINX+在
API
级别实现了身份验证,现在我担心它背后
的
API
是否仍然需要使用APIs或JWT进行身份验证?什么
是
最佳做法?我
的
观点
是
,有人可能有意或无意地进入内部网络,然后使用那些大范围开放
的
API
(不进行身份验证)。但是,另一方面,我有一个问题:在
API
网关级别上进行身份验证
的
目的是什么?
浏览 0
提问于2020-12-01
得票数 2
回答已采纳
1
回答
SPA +
API
+ OIDC:当
API
调用者只提供访问令牌时,如何对其进行身份验证?
security
、
oauth
、
identityserver4
、
openid-connect
、
sts-securitytokenservice
假设您正在开发一个客户端JavaScript SPA应用程序(Angular),这个应用程序
的
后端
API
(在我
的
例子中
是
ASP.NET Core ),并且您使用了一个实现Open协议
的
身份提供者(我正在使用显然,保护应用程序
的
推荐方法
是
在应用程序和身份提供者之间使用OIDC 隐式流,如果成功,JavaScript应用程序将获得一个id令牌和一个访问令牌。现在,根据
的
说法,JavaScript应用程序应该在调用
API
时在标头中传递访问
浏览 2
提问于2018-10-23
得票数 3
1
回答
Microsoft访问令牌
请求
错误
- 400
错误
请求
rest
、
api
、
azure
、
microsoft-graph-api
但出现
错误
400 Bad Request error我使用此代码
来
获取访问令牌 但它给出了400个坏
请求
。
浏览 0
提问于2017-02-20
得票数 2
回答已采纳
1
回答
带有Azure Active和OAuth2流
的
Microsoft身份验证设置
的
自
定义
OAuth2核心
API
asp.net-core
、
oauth-2.0
、
azure-active-directory
、
microsoft-graph-api
这个自
定义
API
的
想法
是
处理对Microsoft
的
调用,并允许自
定义
web应用程序调用这个自
定义
API
。这是所有这一切
的
起点:我在这里跟踪了微软
的
文档: 获取
请求
以接收
授权
代码(这是有问题
的
,
必须
通过我
的
浏览器手动完成)为了获得实际<e
浏览 0
提问于2020-07-13
得票数 0
回答已采纳
1
回答
检查Oauth2实现是否正确
api
、
oauth
、
oauth-2.0
、
restful-authentication
流:在任何合作伙伴(3PS)可以使用CLMS
API
之前,他们
必须
从CLMS带外获取唯一和机密
的
凭据。这些凭据包括client_id和client_secret。访问令牌
请求
需要CLMS令牌
端点
来验证您
的
访问令牌
请求
(使用HTTP ),
浏览 4
提问于2015-02-10
得票数 0
回答已采纳
2
回答
使用x-
api
-key
的
PHPUnit - Symfony
授权
php
、
symfony
、
phpunit
、
authorization
、
symfony4
我使用PHPUnit测试
来
编写
特定
端点
的
功能测试。 我使用
的
是
一个有效
的
api
键,来
自我
的
测试数据库表,它返回我前面提到
的
这个
特定
的
错
浏览 8
提问于2021-12-28
得票数 1
3
回答
如何在AWS Lambda中获取验证Cognito访问令牌以允许网关
API
调用?
amazon-web-services
、
aws-lambda
、
aws-api-gateway
、
amazon-cognito
我正在尝试做
的
是
为我
的
Lambda函数设置
API
Gateway,该函数将一些内容保存在DynamoDB中(或者其他我只想为登录用户保存
的
内容)。Cognito用户池+
API
网关+
API
网关自
定义
授权
器+ Cognito用户池访问令牌。还有他
的
accessToken。我还在
API
调用中设置了自
定义
API
网关custom Authorizer。 现在,我应该验证
浏览 0
提问于2016-06-23
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券