腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(784)
视频
沙龙
2
回答
根据
特定
的
JWT
声
明将
请求
转
发到
区域
API
、
是否可以
根据
特定
的
JWT
声
明将
请求
转
发到
区域
API
?我工作
的
平台在每个
区域
都有一个应用程序接口,我们
的
客户需要知道它才能构建基本
请求
URL -例如:https://{region}.service.com 不幸
的
是,在我们
的
场景中,尝试并弄清楚从AzureAPIM自动调用哪个
区域
ap
浏览 25
提问于2019-02-08
得票数 0
回答已采纳
2
回答
将GraphQL
请求
路由到服务不同内容但使用相同模式
的
不同
区域
的
APIs
、
、
、
、
我们使用GraphQL
API
在多个AWS
区域
部署后端服务。对于每个
区域
,GraphQL模式是相同
的
,但是服务提供
特定
于
区域
的
数据。阿波罗联邦似乎没有解决这个问题,因为我们不想合并不同
的
架构。我们
的
问题也不是选择最近
的
区域
。客户端选择
特定
的
区域
来访问该
区域
提供
的
数据。 使用REST,反向代理可以
根据</
浏览 12
提问于2022-01-18
得票数 1
回答已采纳
1
回答
Asp.net 5 web
api
承载身份验证和多个
区域
、
、
、
、
该接口使用
jwt
身份验证进行保护,它基于以下示例:。由于我还不太熟悉基于令牌
的
身份验证
的
所有概念,因此我可以在这方面使用一些指导。我
的
问题是,我需要我
的
应用程序使用相同
的
api
,但限制每个应用程序对
特定
区域
或控制器
的
访问。
根据
这个例子,我可以用以下命令保护某个
区域
内
的
方法:在启动时添加一
浏览 0
提问于2016-06-23
得票数 0
1
回答
使用Django REST框架作为Django
的
身份验证后端
、
、
我目前有一个利用Django REST框架
的
大型Django项目。 小Django项目向大型Django-DRF项目发送
API
登录
请求
。大型Django-DRF项目返回
API
令牌和序列化
的
用户信息。
浏览 5
提问于2016-04-14
得票数 5
回答已采纳
1
回答
以Keycloak为授权服务器以Zuul为
API
网关
、
、
我目前正在构建一个使用Spring、Zuul作为
API
网关和Keycloak作为身份验证和身份提供者
的
微服务后端。对于我
的
前端,我目前使用角作为一个SPA与授权代码授权。在将每个
请求
发送到微服务之前,
API
网关应该通过Keycloak验证每个
请求
(如果用户得到了授权)。每个微服务( ResourceServer)都应该能够使用内省端点来获取当前
请求
的
用户信息。实现这一点
的
正确方法是什么,或者这是否是一个糟糕
的
设计,而
浏览 2
提问于2019-07-18
得票数 4
2
回答
如何使我
的
API
只能通过我
的
应用程序(Javascript和PHP)访问?
、
、
、
、
我目前正在创建我
的
第一个
API
。我知道如何设置所有端点,并使用它们做我想做
的
事情。我面临
的
问题是,我不希望任何人都能够访问site.com/
api
/example并从中获取数据。有哪些方法/概念可以确保只有我
的
应用程序能够访问
API
。我想使用Javascript和PHP发布并获取这些端点。 在这方面的任何帮助都将是非常感谢
的
,谢谢!
浏览 1
提问于2017-02-18
得票数 2
回答已采纳
1
回答
MVC 5应用中
的
子域实现
、
、
、
、
这三个子站点
的
大部分功能都是相同
的
。方法1:为每个板球/足球/曲棍球创建3个
区域
。但这将产生代码冗余。因此,当
请求
来自URL时,我们检查并将
请求
转
发到
特定
区域
.。方法2:创建单个Controller -,检查SubDomain,并
根据
每个
请求
进行重定向,并显示
特定
的
视图。在这种方法中,每次我们需要检查
请求
子域并转
浏览 1
提问于2015-07-29
得票数 0
1
回答
使用Spring引导
的
微服务中
的
JWT
授权
、
、
、
、
6左右有几个spring引导项目,我已经使用eureka服务器注册了所有用于负载平衡
的
服务。已经为web门户开发了一个单独
的
Spring引导项目,该应用程序包含身份验证、具有spring安全性
的
授权和
JWT
协议。现在我有7个项目,包括一个门户网站,每个项目都有控制器包下
的
控制器类。现在我需要知道以下几点 、、SignUp和SignIn
请求
进入web门户,签名后生成一个
JWT
令牌,并将其发送给客户端,但授权部分只能在web门户
的
SecurityConfi
浏览 4
提问于2020-07-29
得票数 6
1
回答
Cloudfront反向代理502外部
API
、
我正在尝试使用cloudfront创建一个与外部
API
相关联
的
反向代理。我试图将它作为一个内部工具来跟踪到这个
API
的
请求
,并
根据
这些
请求
执行
特定
的
操作。 我收到了来自CloudFront
的
502。我将源文件设置为要将
请求
转
发到
的
外部
API
,并且使用了一个自定义缓存策略,该策略禁用缓存并将所有头/query/etc转
发
浏览 1
提问于2021-09-11
得票数 0
回答已采纳
2
回答
jwt
:为什么我
的
token会显示在Chrome DevTools中?
、
、
、
我在Express.js中有一个应用程序接口,它将创建博客帖子并将它们添加到我
的
数据库中。当我在DevTools中从我
的
React应用程序发出
请求
时,它会显示我
的
JWT
。我担心,当我
的
网站上线后,人们可以看到我
的
令牌,并从他们
的
网站
请求
添加不想要
的
帖子。请告诉我发生了什么,以及如何防止安全错误。
浏览 0
提问于2017-11-21
得票数 10
回答已采纳
1
回答
基于baseURI
的
多服务路由
请求
、
、
所有这些服务都在不同
的
端口上。 如何
根据
初始base URI将
请求
重定向到
特定
服务?例如,对于作为/v1/schema
的
端口8181
的
URL和作为/v1/
api
/schema
的
端口9191
的
https://my-domain/serviceB/v1/
api
/schema。到目前为止,我可以
根据</em
浏览 5
提问于2019-04-26
得票数 1
2
回答
正确
的
微业务
JWT
流
、
、
我还想确认使用令牌对用户进行身份验证
的
最佳流程。在上面的图片中。第三步是被我弄糊涂了。我想出了两个解决问题
的
办法。每个
api
都有一个将令牌传递给auth服务器并等待得到批准,即存储在其中
的
令牌与db匹配,并且仍然有效。 第二种方法是在
JWT
令牌中包含一个秘密短语,并让
API
服务解析并检查该令牌是否有效。(秘密短语是这样
的
:如果黑客试图伪造令牌并将其解析为有效
的
id,则该短语将被关闭,而不需要加密令牌
的
秘密代码。我甚至不知道
浏览 4
提问于2017-07-13
得票数 3
回答已采纳
1
回答
AWS Websocket多
区域
权限
、
、
、
、
我正在尝试为支持websockets
的
类型记录应用程序设置多个
区域
。{ "messageCredential should be scoped to a v
浏览 9
提问于2022-08-23
得票数 1
回答已采纳
1
回答
Cloudfront中断JSON令牌身份验证
、
、
、
、
短版本:当指向Cloudfront后面的域时,我
的
jwt
令牌不能在刷新中存活。我
的
设置:1 Cloudfront行为采用
api
/*流量,并将其发送给承载节点/快速应用程序
的
ELB EC2实例。1 Cloudfront行为采用默认流量,并将其发送到Vue单页应用程序文件所在
的
s3桶中 在我<e
浏览 0
提问于2020-01-23
得票数 1
1
回答
在控制器操作中获取JSON令牌有效负载数据
、
我正在用ASP.NET实现基于
JWT
的
Angular2 Web应用程序
的
授权。除了一个细节之外,所有关于授权流程
的
内容都很清楚。我想知道如何在Web控制器操作中获取
JWT
有效负载信息?
浏览 2
提问于2016-10-02
得票数 4
回答已采纳
1
回答
在生产环境中部署使用docker构建
的
laravel时找不到404
、
访问指定
的
URL时发生404错误。我在生产环境中部署了使用docker构建
的
laravel。我已经确认它在本地工作,我认为URL
的
规范很奇怪。在本地,URL使用localhost,在生产环境中,它使用获取
的
域。
浏览 80
提问于2019-06-19
得票数 1
回答已采纳
1
回答
使用有效
的
用户访问令牌调用Box
API
、
、
、
、
我使用
JWT
来使用Box
API
进行身份验证,因为我不希望我
的
用户必须显式地使用他们
的
凭据登录(就像您必须使用OAuth2那样)。 我
的
问题是,用户访问令牌仅有效60秒。那么,这是否意味着每次我向Box
API
提出
请求
(例如-遍历一些文件夹以查找
特定
文件)时,我都需要
请求
一个新
的
用户访问令牌,以确保它仍然有效?
根据
我
的
理解,
JWT
没有刷新令牌,所以这似乎是唯一<e
浏览 2
提问于2016-09-21
得票数 1
1
回答
.NET核心2-3
JWT
多受众
、
、
我有一个
JWT
的
.NET核心2(即将升级到3)应用编程接口。此接口服务于一个母公司下
的
多个具体公司。母公司生成
JWT
,并设置
特定
于
请求
公司
的
受众(多公司
API
是一个新事物)。因此,我
的
API
需要支持几种不同
的
受众。 目前,我们
根据
请求
URL动态切换(公司ID在URL中)。options.TokenValidationParameters.ValidAudience
浏览 1
提问于2020-04-27
得票数 0
1
回答
扩展Identity Server 4功能
、
、
、
我想从IdentityServer将一些信息发回我
的
api
。from DI} 在我
的</em
浏览 0
提问于2018-12-05
得票数 0
回答已采纳
1
回答
评估
API
网关中
的
请求
、
API
网关能否评估
请求
以及路由或返回
特定
参数
的
错误(而不是200个状态)?我在这里想要实现
的
是不让数百万
的
请求
访问我们
的
后端
API
,因为我们已经知道(通过评估参数)我们不想返回所有
请求
的
响应,而只是返回几个百分点
的
响应。我放弃了在
API
网关中使用完整
的
请求
、响应和后端设置
API
代理。 代理是完全可操作
的
浏览 0
提问于2017-02-27
得票数 0
回答已采纳
点击加载更多
相关
资讯
API网关Kong实战
基于 Token的WEB 后台认证机制
微服务架构之:访问安全
你们知道JWT是什么吗?
在Angular中使用JWT认证
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券