腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
用于
控制
身份
保护
策略
的
图形
API
、
、
我正在寻找Graph
API
终结点以查看和管理Azure AD
身份
保护
策略
。我已经设法处理了条件访问
策略
。但是仍然想知道是否可以使用Graph
API
来
控制
登录风险
策略
和用户风险
策略
。
浏览 38
提问于2020-07-28
得票数 0
1
回答
Asp.net 5 web
api
承载
身份
验证和多个区域
、
、
、
、
该接口使用jwt
身份
验证进行
保护
,它基于以下示例:。由于我还不太熟悉基于令牌
的
身份
验证
的
所有概念,因此我可以在这方面使用一些指导。我
的
问题是,我需要我
的
应用程序使用相同
的
api
,但限制每个应用程序对特定区域或
控制
器
的
访问。根据这个例子,我可以用以下命令
保护
某个区域内
的
方法:在启动时添加一
浏览 0
提问于2016-06-23
得票数 0
1
回答
ADB2C
身份
体验框架:
身份
验证后立即使用访问令牌
、
、
我们正在使用大量
的
ADB2C内置
策略
,现在想要通过
身份
体验框架切换自定义
策略
。 我们
的
一个用例是:在
身份
验证(注册或登录)之后,在端点(受访问令牌
保护
)上进行一些调用(来自
策略
)。例如:在注册之后,我们想要调用一个
用于
隐私
策略
管理
的
api
。为了让它正常工作,我们需要有访问令牌。 多亏了自定义
策略
,有没有一种方法可以使用
身份
验证后刚刚发布
的
浏览 18
提问于2019-05-06
得票数 0
回答已采纳
2
回答
使用自己
的
API
w/ Passport
的
Laravel 5.3 web应用程序
的
授权
策略
/盖茨
、
、
、
使用Laravel5.3,我创建了一个web应用程序,它使用自己
的
API
。由Passport成功处理
身份
验证。Web应用程序在路由和模型
策略
中使用auth中间件进行授权。
API
路由使用默认
的
'auth:
api
‘令牌
保护
来
控制
访问。 我想在
API
授权和web中使用相同
的
策略
,但我不明白如何使用。像$this->authorize('view', $
浏览 3
提问于2017-01-23
得票数 1
1
回答
MS Graph
API
是否支持
身份
保护
策略
?
、
、
尽管有许多微软没有记录
的
MS Graph/AAD Graph
API
差距,但我正在尝试弄清楚
身份
保护
策略
API
是否是其中之一。Azure门户使用此AAD终结点管理
身份
保护
策略
(需要MFA、有风险
的
用户登录等) https://graph.windows.net/{tenantId}/policies?
api
-version=1.6-internal
浏览 20
提问于2021-04-26
得票数 0
回答已采纳
1
回答
全局授权
策略
导致IdentityServer4授权失败
、
、
、
、
我已经设置了一个
API
,它既充当
身份
验证/授权服务,又公开一些端点以供数据检索。我怀疑这与我添加授权
策略
的
方式有关。它应该全局应
用于
所有
控制
器,使用我在AddAuthenticatio
浏览 1
提问于2019-07-06
得票数 0
回答已采纳
1
回答
WSO2ESB -基于注册用户或组
保护
应用编程接口
、
、
我已经实现了一个可以通过WSO2 ESB访问
的
Rest
API
,并且我正在尝试使用基本
身份
验证来
保护
它。我已经使用以下文档找到了如何
保护
API
的
方法:就像可以通过
策略</em
浏览 2
提问于2016-03-16
得票数 0
1
回答
向Azure APIM中
的
操作组添加
策略
有没有办法将
策略
应
用于
Azure APIM中
的
特定业务组?AFAIK I只能将
策略
应
用于
以下范围: 对于我
的
场景,我不能在
API
(或全局)范围内拥有一些
策略
,因为其中一些
策略
不适
用于
某些操作,例如,大多数
API
操作都受OAuth
保护
,但是有几个不受
保护
的
操作,因此我不能将valida
浏览 3
提问于2020-10-06
得票数 0
1
回答
具有JWT
身份
验证和csrf令牌
的
Spring boot无状态应用程序
、
、
、
我有一个带有JWT
身份
验证
的
Spring启动应用程序,它工作得很好!但我已经使用无状态
策略
禁用了csrf: .disable() .sessionCreationPolicy(SessionCreationPolicy.STATELESS) 此Rest
API
适
用于
SPA React应用程序。JWT是否像csrf
保护
一样工作(如何)?我认为这不是csr
浏览 11
提问于2019-10-22
得票数 6
1
回答
如何在MERN堆栈应用程序中从
身份
感知代理中获取用户组或角色
、
我有一个用例,其中我有两个应用程序: 我需要
的
是来自GCP
的
自动化功能。有一个吗?简单
的
例子-一些
API
端点应该只对具有特定组/角色成员的人可访问。IAP留给我
的
唯一东
浏览 8
提问于2020-10-21
得票数 2
1
回答
带有AAD
的
Azure函数Cors
、
、
我
的
Azure函数应用程序
的
CORs有一个奇怪
的
问题 我目前有一个Azure函数应用程序,它是由Azure Active Directory
保护
的
。这个
API
向经过验证
的
SPA提供数据,该SPA用角7编写,并使用MSAL (1.4.1)库进行
身份
验证。SPA托管在Azure存储帐户静态网站上,并与具有CDN
的
自定义域匹配。我有一个类似的设置在其他两个网站,他们工作很好,唯一
的
区别是
身份
验证,但我不认
浏览 1
提问于2020-11-30
得票数 0
回答已采纳
1
回答
是否有一种方法可以在Microsoft中使用office365
的
信息
保护
?理想
的
graphql
、
、
、
我
的
组织正在实施一种解决方案,它需要来自microsoft
的
信息
保护
。labelapply/publish 添加标签(标签
策略
) 是否有可能通过
api
实现这一目标?
浏览 5
提问于2021-01-11
得票数 0
1
回答
我应该在哪里附加通过ECR -> ECS -> ELB部署
的
React
的
执行
API
策略
?
、
、
、
、
我希望使用AWS IAM授权
保护
我
的
API
网关,这样只有我
的
反应应用程序和附加了正确
策略
的
用户才能调用端点。当我使用AWS签名作为授权方法通过邮递员执行时,我成功地测试了该
策略
是否有效,但我在将此
策略
应
用于
时遇到了困难。 使用CodePipeline部署,将容器构建到ECR,然后通过ECS部署应用程序。域路由到映射到
的
反向代理
的
ELB。我只是不知道该在哪里附加
策略
,以便当
A
浏览 9
提问于2022-01-09
得票数 0
1
回答
在OpenAM中等效
的
WSO2
策略
代理?
、
、
、
、
OpenAM提供了一个"Java“,它是一个PEP实现( Servlet过滤器),
用于
拦截请求并
保护
同一个容器上
的
应用程序。好消息是: 管理员可以从中央
身份
提供者
控制
代理。admin可以根据PDP中
的
决定选择代理是否允许请求,或者授权应该通过容器
的
Java安全
策略
强制执行(这些
策略
可以在受
保护
的
应用程序
的
XML部署描述符中以声明方式配置)。WSO2
身份</em
浏览 2
提问于2016-07-13
得票数 0
1
回答
在单个操作上强制执行多种形式
的
身份
验证
、
我正在创建一个
API
,我将把它放在Azure
的
API
管理后面。为了
保护
API
管理->
API
,我将使用证书
身份
验证。最重要
的
是,我想使用JWT持有者令牌。我知道我可以使用
API
Management
的
策略
来验证持有者令牌,但我喜欢在代码中进行验证,因为如果我们离开Azure,重做
的
工作就会更少。考虑到这一点,我对我
的
控制
器执行了以下操作:
浏览 2
提问于2020-03-18
得票数 0
1
回答
.Net 6使用默认cookie auth和具有托管标识
的
安全特定
控制
器。
、
、
、
在我的当前项目中,我使用cookie
身份
验证来
保护
我
的
控制
器。但是,对于一个特定
的
控制
器(它将简单地用作
API
控制
器),我希望使用Azure来
保护
端点。我
的
用例是,应用程序充当用户登录和
身份
验证存储为cookie
的
网站。这已经起作用了。现在,我想扩展一个新
的
控制
器,它将通过Logic调用。 但我只希望Logic能够调用这个端点。因此,我为Logi
浏览 6
提问于2022-08-23
得票数 2
1
回答
处理节点js中
API
和静态页
的
登录
、
、
、
我
的
应用程序中有两种类型
的
端点。一个
用于
API
,另一个
用于
静态路由(在NodeJS中使用工具栏)。我使用了基本
的
JWT令牌来
保护
API
端点
的
安全,这些端点可以通过React访问。那么,如何对两种类型
的
路由使用单一
身份
验证呢? 静态路由是预览URL,它是由管理面板生成
的
。只有经过
身份
验证
的
用户才能访问它们。对页面采用相同
的
浏览 3
提问于2021-07-13
得票数 0
回答已采纳
2
回答
如何
保护
将由Java应用程序调用
的
AWS网关端点?
、
、
、
、
以下是我所得到
的
: 如何
保护
端点,以便只授权我
的
Java应用程序调用application端点?
浏览 0
提问于2019-07-10
得票数 0
1
回答
何时在Oracle访问管理器中使用哪个
保护
级别?
、
当我们不得不使用
保护
等级作为排除?被排除
的
资源与不受
保护
的
/公共资源之间有什么区别?
浏览 5
提问于2017-06-09
得票数 0
回答已采纳
3
回答
如何强制IAM用户使用多因素
身份
验证来使用
控制
台?
、
当IAM用户登录到AWS
控制
台时,我想要求他们使用MFA。我知道这对于来说是可能
的
,但我不确定在登录到
控制
台时是否可以实现同样
的
目标。
浏览 6
提问于2014-02-20
得票数 7
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券