腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
测试
API
的
用户
身份验证
的
最佳
方式
?
、
、
、
、
我正在使用Ruby on Rails构建一个
API
,并(尝试)使用一个名为Devise Token Auth
的
gem构建
用户
身份验证
。但我不确定在每个控制器操作之前验证/认证
用户
的
最佳
方法。调用,但它认为我
的
用户
没有登录,因为我是从外部客户端进行调用
的
。 我是否需要将其他未考虑到
的
参数与我
的
请求一起传递?比如令牌或会话id?
浏览 15
提问于2016-09-25
得票数 0
2
回答
来自
API
的
Google App Engine Python
身份验证
、
、
、
我目前正在Google App Engine上构建一个Python webapp,我想通过JSON
API
公开我
的
应用程序
的
各个部分。此
API
可以以移动客户端
的
形式使用,或者(出于
测试
目的)以无头Python脚本
的
形式使用。 在
用户
对
API
执行操作之前,我需要能够对
用户
进行
身份验证
。我注意到
用户
API
不支持简单
的
身份验证
(<em
浏览 0
提问于2010-06-19
得票数 3
回答已采纳
1
回答
将
身份验证
令牌传递给服务
、
、
、
我已经使用lifeary服务构建器来构建我
的
服务。我
的
一些服务要求
用户
在使用它们之前进行
身份验证
。 如何生成
身份验证
令牌并在header或URL中发送?我已经确保在我
的
portal-ext.properties中添加了以下行,并重新启动了服务器。有没有更好
的
方法可以使用?
浏览 0
提问于2018-05-08
得票数 1
1
回答
如何在angularJS中保护我
的
JSON Server数据?
、
如何在angularJS中保护我
的
JSON Server数据?我
的
源代码是 <!
浏览 1
提问于2015-12-08
得票数 2
1
回答
服务间
身份验证
、
、
、
、
我有一个面向公众
的
RESTful CRUD
API
,它通过Authorization中
的
持有者令牌对
用户
进行
身份验证
。我有第二个工作进程,它在后台运行,代表不同
的
用户
创建记录。我希望工作进程将数据发送到CRUD
API
,而不是直接发送到数据库,因为
API
服务处理验证等。 对工作进程进行
身份验证
的
最佳
方法是什么?我想授权工作人员作为一种“管理员”,可以为任何
用户
创建
浏览 2
提问于2013-10-07
得票数 0
3
回答
JAX-RS
的
Java EE
身份验证
、
、
、
当rest
API
使用Java技术构建时,使用它对
用户
进行
身份验证
的
最佳
方式
是什么?
浏览 2
提问于2011-01-06
得票数 2
回答已采纳
1
回答
分离客户端和终端
用户
安全
的
symfony2 rest
、
、
、
、
我正在symfony2上构建REST,我不确定管理不同安全级别的
最佳
方法是什么。 另一方面,最终
用户
需要以某种
方式
登录,才能从
API
访问一些私有资源。例如,
浏览 2
提问于2014-02-05
得票数 0
回答已采纳
1
回答
Restlet、GWT和Sessions
、
、
在Restlet Java
API
和GWT之间进行会话
的
最佳
方式
是什么?在我
的
应用程序中,
用户
将使用
用户
名和密码登录,如果成功通过
身份验证
,则返回userID。然后将其存储在cookie中,并在
API
调用中使用。这显然是完全不安全
的
,因为有人可能只是更改userID并开始更新和检索另一个
用户
。在userID调用中必须包含令牌,这是不是也是交还令牌
的
最佳
方式
浏览 1
提问于2010-12-15
得票数 4
回答已采纳
1
回答
如何在HTTP Header中安全传递
API
密钥?
、
、
、
我正在构建一个
API
套件来连接我们
的
应用程序。每个
用户
都将有一个唯一
的
API
密钥,该密钥将在报头中传递。$headers['x-axpr-auth'] = '<
API
-
浏览 21
提问于2019-07-24
得票数 0
1
回答
在初始函数调用之后运行Jasmine
测试
、
、
、
我正在为一个Node.js
API
编写茉莉花
测试
。我正在尝试
测试
create功能。
测试
将如下所示: describe('Post /
api
/saveUser'), function() { it('saves(adminU)进行
身份验证
,以获得传递请求
的
有效令牌。如果我将
身份验证
代码插入到
用户<
浏览 1
提问于2016-08-26
得票数 3
回答已采纳
1
回答
使用标识令牌执行负载
测试
的
选项
、
、
、
我有一个
API
,它期待由我管理
的
一个OpenID实例生成
的
IdentityServer3连接
用户
令牌。我需要在
API
上执行负载
测试
,并且不确定这方面的
最佳
方法。在使用OpenID连接令牌(特别是IdentityServer3 )时,是否存在加载<em
浏览 0
提问于2016-07-28
得票数 1
1
回答
在基本或摘要
身份验证
之后,我可以在google chrome扩展中连接到
api
吗?
、
我想连接到使用基本
身份验证
或摘要
身份验证
的
API
-这样
用户
只有在登录到
API
后才能完全使用扩展-扩展将通过
API
发送和接收消息,并根据
API
发送
的
响应执行操作。对于google chrome扩展,这样
的
身份验证
是可能
的
吗?我能否要求
用户
通过弹出
的
HTML文件提供
用户
is /密码(或
API
密钥),该文件
浏览 3
提问于2012-07-20
得票数 0
回答已采纳
2
回答
API
网关可选授权
、
、
、
我正在通过
API
Gateway构建一个由lambda提供服务
的
API
。我已经为一些管理端点集成了Cognito
用户
池授权器,它可以阻止未授权
的
请求,但现在我想添加一些端点,这些端点既可以由经过
身份验证
的
用户
调用,也可以由未经
身份验证
的
用户
调用(并根据授权返回不同
的
数据)。例如,您可以想象,如果请求未通过
身份验证
,GET /users将只返回
用户
浏览 1
提问于2020-04-27
得票数 1
1
回答
通过在JSON中传递凭据详细信息来使用Django创建登录URI
、
、
、
我目前正在为使用Django和Django restframework
的
应用程序创建rest
api
,即uri。其中一个
api
端点是login,它将具有类似app/login
的
api
端点。此uri不仅使用
用户
名和密码对
用户
进行
身份验证
,而且还检查
用户
是否具有有效
的
会话。请求中将其作为JSON传递,而不使用任何HTML模板表单,类似于: 'username' : 'u
浏览 36
提问于2016-07-04
得票数 0
回答已采纳
2
回答
我
的
网站
的
应用编程接口可以使用OAuth吗?
、
、
我对这个应用程序
的
想法是让所有这些属性与一个用于获取和保存数据
的
中心点进行交互:
API
。然后,我
的
各种应用程序将与此
API
交互,发送一个GET请求来获取一些数据;一个POST请求来提交一些数据;DELETE请求,等等。此
API
将可通过web访问,因此我需要一种仅对白名单中
的
应用程序进行
身份验证
的
方法。因此,OAuth是否适合作为上述场景
的
身份验证
方法? 我对OAuth
的
了解不是很
浏览 0
提问于2010-11-16
得票数 1
回答已采纳
2
回答
是否从VSTS获取Azure AD访问令牌?
、
、
、
、
我有一些单元
测试
(JavaScript),它们将被触发从VSTS运行。
测试
将
测试
一些web
api
端点,这些端点托管在Azure中,并在web
api
webapp上配置Azure AD
身份验证
。在客户端(VSTS中
的
JS代码)需要对Azure AD webapp (而不是本机应用程序)执行非交互式
身份验证
以获取访问令牌
的
情况下,是否有人可以推荐针对Azure AD进行
身份验证
的
最佳</em
浏览 1
提问于2018-06-15
得票数 1
2
回答
将NodeJs与Firebase - Security结合使用
、
由于需要做一些服务器端代码-主要是发送电子邮件,我决定使用Nodejs & Express作为服务器端元素,以及Firebase来保存数据-部分是从学习经验中学到
的
。我
的
问题是,在使用简单
的
电子邮件和密码
API
进行
身份验证
时,使用客户端Firebase库和Nodejs库
的
最佳
方法是什么。如果我在客户端进行
身份验证
,然后在NodeJS端调用不同
的
路由,那么该
用户
的
身份验证
将在
浏览 0
提问于2013-02-03
得票数 41
回答已采纳
3
回答
使用OAuth协议从我
的
JS应用程序登录到我
的
REST
API
、
、
、
我已经用Symfony2构建了我自己
的
REST
API
。要查询此接口,
用户
必须使用OAuth协议进行
身份验证
(三段流)。现在,我将基于angularjs应用程序开发前台,我想使用我自己
的
来自Angularjs
的
Rest
API
。从前台将
用户
登录到我
的
api
并获取令牌
的
最佳
方式
是什么?我不希望
用户
必须授权我自己
的
应用程序。 三条腿
浏览 1
提问于2013-05-27
得票数 0
回答已采纳
1
回答
如何实现基于角色
的
Azure函数访问
、
、
、
我们开发了基于Azure函数
的
ServerLess应用。 实施基于
用户
角色
的
身份验证
/授权
的
最佳
方式
是什么?
身份验证
不应该依赖于第三方,如AAD,Facebook等。这是自定义
身份验证
。它应该类似于我们在ASP.NET MVC/WEB.
API
中使用Authorize属性和角色。
浏览 15
提问于2017-03-08
得票数 3
1
回答
为
用户
使用
API
网关
的
API
密钥对
、
、
、
、
我有一个web应用程序,它
的
API
都在
API
后面运行。它目前是使用认知令牌进行
身份验证
的
。现在,我希望
用户
能够设置
API
密钥对(id和保密),这样他们就可以有另一种
方式
以编程
方式
验证和访问他们
的
帐户,类似于此()。我知道一些解决方案(非
最佳
的
国际海事组织,如果我错了请纠正我): 可以使用来自
API
网关
的
API
密钥,但根据文档
浏览 0
提问于2019-02-19
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券