腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何使用
Auth0
保护Web而不向客户端公开ClientId & ClientSecret?
、
用户被重新定向到
Auth0
,以提供
Auth0
身份验证
凭据,并将用户信息(包括用户ID +
访问
令牌)返回给客户端app.Client-side应用程序,以便在本地存储用户信息,直到其到期为止。对第三方
API
的任何调用都是
通过
我自己的Web路由的,因此第三方
API
密钥位于服务器上一个安全的位置,不是在client-side.User上
访问
需要调用我的Web的页面,但是我们没有Web yet.Client-side应用程序的
访问
令牌,它从.
浏览 8
提问于2019-10-01
得票数 0
回答已采纳
1
回答
SPA中的用户
身份验证
在哪里?
、
、
、
我使用
Auth0
进行
身份验证
(使用aurelia,而不是
Auth0
锁小部件)。 目前,我直接使用
Auth0
登录,而不是使用SPA。这给我带来了问题,因为我的
API
中的
Auth0
实现期望的是id_token,而不是access_token。这个问题可以
通过
告诉aurelia使用id_token作为
访问
令牌来传递。但这使得
Auth0
和Aurelia应用程序之间的进一步沟通变得更加复杂。
Auth0
期望用户配置文件调用的ac
浏览 3
提问于2016-06-29
得票数 4
3
回答
请求/获取
访问
API
的
访问
令牌(
Auth0
)
、
、
我正在学习如何在我们的
Auth0
应用程序中使用Next.js。使用 SDK。我已经成功地使用
Auth0
进行了
身份验证
,并接收了ID令牌和
访问
令牌(用于
Auth0
管理
api
)。这似乎是事物的默认配置。我们有一个
API
,我们有一个安装程序,它也将使用
Auth0
身份验证
。在阅读了几个小时的文档之后,我无法理解的是如何让access_token针对
API
使用。我一直读到,您不对
API
使用ID令牌(配置文件信
浏览 2
提问于2019-12-21
得票数 5
回答已采纳
1
回答
如何在两个不同的
API
之间共享
auth0
身份验证
信息?
、
、
、
、
在
API
和微服务领域几乎是新的。 我正在使用
auth0
进行
身份验证
.我有一个转换 express端点,只有在用户
通过
身份验证
时才能工作,但是对于前端-> (主页、登录按钮、从
auth0
回调登录、重定向),我使用了不同的主页。在用户从主页
api
登录后,他的配置文件仪表板用户试图发送一个
post
请求来转换
API
端点--这不起作用,并引发了一个错误check.state argument is missing。如何确保一个
AP
浏览 2
提问于2021-07-15
得票数 1
1
回答
我怎样才能用OpenIdConnectMiddleware吸引观众?
、
、
、
我在ASP.NET Core2.0应用程序中使用OpenIdConnectMiddleware,并使用
Auth0
作为
身份验证
。 我已经跟随
通过
Auth0
实现了
身份验证
,可以成功登录。现在,我想使用检索到的
访问
令牌来
访问
一个单独的
API
;为此,我需要在使用
Auth0
、进行授权时包含一个audience参数。由于OpenID连接中间件使用
Auth0
处理授权,并且OpenIdConnectOptions上没有Audienc
浏览 5
提问于2018-01-03
得票数 4
回答已采纳
2
回答
将JWT存储在基于会话的cookie角6中
、
、
、
、
我正在使用
Auth0
认证在角6.1单页应用程序中开发应用程序。
身份验证
完成后,
Auth0
返回一个JWT (
访问
令牌(Jwt)),然后应用程序将其存储在本地存储中。然后,客户端应用程序对
api
中的授权修饰方法(MVC C#)进行
post
调用,以验证对
api
资源的
访问
。
api
使用OWIN并进行验证。虽然
访问
令牌中有颁发者和
访问
者的值,这是由OWIN中间件检查的,但我担心的是,任何人是否可以从本地存储<
浏览 2
提问于2018-09-13
得票数 2
2
回答
Twitter
让我的应用程序变白了,这样我就可以检索用户的电子邮件了,但还没有收到吗?
、
我使用和 (由
Auth0
创建和维护)
通过
谷歌、Facebook和
Twitter
对用户进行
身份验证
。尽管
Twitter
让我的应用程序变成了白色,并调整了我的
Twitter
应用程序权限以请求电子邮件,但在
Twitter
用户验证后,我不会在原始JSON中返回电子邮件。为什么?
Twitter
白色显示检索电子邮件的权限:反应本机锁定代码主要取自示例应用程序:
通过
Twitter
登录后,这里是来自
A
浏览 1
提问于2016-06-23
得票数 0
1
回答
我的
api
应该如何
通过
auth0
处理登录?
、
、
、
我正在努力学习如何利用
auth0
来处理我目前正在创建的
api
的用户
身份验证
。登录端点:/
api
/login这里的
身份验证
流程是: 用户输入他们的登录凭据。如果是这样的话,我的
api
应该如何最好地处
浏览 2
提问于2018-06-05
得票数 0
回答已采纳
1
回答
客户端、服务器、数据库和
Auth0
的一次性密码认证流程
、
、
我正在尝试使用
Auth0
(使用Twillio的SMS实现无密码连接)来实现OTP
身份验证
流。用户输入电话number.Does,客户端直接将电话号码发送给
Auth0
?,或者客户端将电话号码发送到调用
Auth0
用户
通过
SMSDoes接收代码,客户端将代码发送到
Auth0
?,或者客户端将代码发送到
API
,然后将代码发送给
Auth0
?The用户
浏览 2
提问于2020-09-09
得票数 2
回答已采纳
2
回答
非
Auth0
网站
Auth0
安全应用程序接口之间的单点登录可能吗?
、
、
我需要在我的客户网站和我的
API
之间启用SSO。 客户网站不使用
Auth0
,但允许用户使用微软和谷歌等几个不同的社交提供商登录。我的应用编程接口使用
Auth0
进行安全保护,并
通过
Auth0
支持微软和谷歌的
身份验证
。如果我的客户向我的应用程序接口发送用户向谷歌进行
身份验证
时收到的JWT令牌,那么即使我的客户不使用
Auth0
,
Auth0
也会对用户进行
身份验证
吗?
浏览 26
提问于2019-12-19
得票数 0
1
回答
使用
Auth0
和Aurelia检索Facebook用户好友列表
、
、
在我的Aurelia单一页面应用程序中,我使用
Auth0
进行用户
身份验证
。我已经设置了为这个函数授予对应用程序
访问
权限的权限。then(response => response.json())但是,我收到了一个错误,“请求此资源需要
访问
令牌
浏览 0
提问于2016-10-25
得票数 1
回答已采纳
1
回答
将
访问
令牌从
Auth0
传递给winsdkfb
、
、
、
在UWP中,我已经使用
Auth0
登录了Facebook,并且有一个
访问
令牌。id_token。var sess = FBSession.ActiveSession;//user is what return
浏览 2
提问于2016-09-08
得票数 0
1
回答
在中使用
Twitter
进行
身份验证
、
、
我正在构建一个应用程序,允许用户登录到多个
Twitter
帐户,并在每个帐户中查看他们的活动。想想类似TweetDeck的功能。我使用
Auth0
对实际应用程序进行
身份验证
,并且不希望它们登录的这些
Twitter
帐户成为应用程序的
身份验证
。但是我想让他们点击"Add帐户“按钮,这个按钮把他们带到
Twitter
,他们登录,然后返回一个令牌。然后可以存储该令牌,以便对
Twitter
进行
API
调用,以获取所需的时间线和数据。我发现的一切似乎都是
浏览 0
提问于2018-02-15
得票数 0
2
回答
IdentityServer4 +
Auth0
、
、
我想用IdServer4提供一项身份服务,将
身份验证
部分外包给
Auth0
--
Auth0
处理单点登录和其他内容,并且做得很好--所以不需要重新发明轮子。但是我想将它嵌入到身份服务器(pref )中。IdentityServer4),它
通过
Auth0
处理
身份验证
,并为用户和机器处理授权本身(声明和范围)。 },
浏览 17
提问于2022-11-18
得票数 0
1
回答
OAuth2流理解
、
、
、
、
我选择使用
Auth0
来管理我的用户和应用程序。我试着去理解这个流程,但我错过了一些东西。假设我有一个web应用程序,一个
API
网关,它试图调用一个内部应用程序,这是一个资源服务器。 现在我错过了一些东西,难道不应该有更多的箭头,从资源服务器到
Auth0
,使用
访
浏览 0
提问于2017-01-12
得票数 2
2
回答
具有多个
身份验证
源的JWT令牌
、
、
、
这意味着,所有业务逻辑都
通过
'
API
‘处理。换句话说:当前“网站A”处理
身份验证
(如1所述),客户端应用程序(JS)只调用'
API
‘)。认证将
通过
我的客户端应用程序处理-所以‘网站A’基本上不会创建一个cookie了。 目前,我网站上的用户可以
通过
Auth0
登录。
身份验证
数据存储在cookie中(如1所述)。让我们把这称为软
身份验证
,因为从那时起,来宾实际上不是来宾,而是经过验证的
访问
者(也就是说
浏览 0
提问于2018-03-03
得票数 0
2
回答
通过
Auth0
React和ASP.net核心授权并使用JWT令牌
、
、
、
、
我正在构建一个react应用程序,使用
Auth0
作为我的oauth
身份验证
,并使用ASP.NET核心
api
来支持它。 const { getTokenSilently } = useAuth0(); url: `
浏览 0
提问于2020-01-11
得票数 3
1
回答
如何在本机应用程序中使用Google 2.0进行
身份验证
访问
OAuth?
、
、
、
、
我们还需要用户在经过
身份验证
后能够更新/插入数据到后端。我们是否每次在后端调用
API
时都将ID令牌从客户端发送到服务器?在这种情况下,如何处理过期的令牌?
浏览 0
提问于2016-11-28
得票数 1
1
回答
使用自定义授权器方法使用APIGateway授权AWS APIGateway
、
、
、
、
在我的react中,我使用
Auth0
作为身份服务。在
通过
Auth0
提供的一个社交登录进行
身份验证
时,我返回了access_token、id_token和expiry_time。现在,我需要保护/阻止
访问
我的后端,即APIGateway和Lambda。1Q.
通过
使用react
au
浏览 1
提问于2017-07-10
得票数 1
回答已采纳
2
回答
OAuth认证授权
、
、
服务器
通过
基于角色/用户的私有秘密
访问
和大
访问
验证令牌 但是: ( a)我读到过不应该使用id_toke
浏览 0
提问于2018-07-03
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券