腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
通过
REST
API
发送
第三方
凭据
的
最佳
方式
、
我已经公开了一组内部应用程序要使用
的
REST
API
。当应用程序调用
API
时,它会执行
第三方
应用程序来执行某些操作。要执行此操作,需要
发送
用户it和密码。
REST
API
不保留
凭据
,内部应用程序应在POST请求中
发送
它们。最好
的
发送
方式
是什么?在正文中包含其他数据或标头。我计划使用像这样
的
东西,Authorization: Basic Base6
浏览 18
提问于2020-03-30
得票数 0
回答已采纳
1
回答
将用户
凭据
传递到
Rest
服务
的
最佳
方法
、
、
、
、
我正在构建
REST
服务,它将提供身份验证功能(连接到LDAP来验证用户
凭据
),.What是将用户
凭据
传递给
REST
的
最佳
方式
。在请求正文(POST)中
发送
用户
凭据
是
最佳
实践,如果不是,这种情况下
最佳
实践是什么。
浏览 0
提问于2016-10-14
得票数 0
1
回答
基于
第三方
REST
的
Symfony2认证
、
、
、
目前,Wordnik不提供OAuth功能,因此我必须接受用户名和密码,然后透明地传递给
API
接口。我想将这个
API
身份验证集成到Symfony2 2
的
安全系统中,但到目前为止,我还无法确定
最佳
的
实现路线是什么。我也不清楚FOSUserBundle在多大程度上帮助解决了这个
浏览 2
提问于2013-02-18
得票数 12
回答已采纳
5
回答
用java测试
REST
服务
的
最佳
方法
、
、
用Java测试
REST
服务
的
最佳
方法是什么?开发人员通常采用什么方法和工具集? 此外,如果您正在编写
rest
客户端,调用
第三方
REST
服务。测试
REST
客户端
的
最佳
方法是什么。您有与
第三方
REST
服务通信
的
JUnit测试吗?如果没有特定
的
凭据
,您可能会遇到服务不可用/或生产
REST
服务无法访问
的
风
浏览 2
提问于2016-07-14
得票数 7
回答已采纳
1
回答
使用户能够
通过
AWS SES
发送
和接收电子邮件
、
我
的
AWS知识非常基础,我正在研究如何使用户能够使用SES
发送
和接收电子邮件。 该域名已注册并在AWS上运行。
浏览 1
提问于2021-06-01
得票数 0
1
回答
用于多个帐户
的
Paypal
REST
、
我有一个Java应用程序,它刚刚用使用Paypal ()
的
电子商务特性进行了更新。 我有多个客户谁运行这个应用程序,他们每一个可以登录到他们自己
的
管理面板,并管理他们
的
商店和其他功能。贝宝
REST
的
Java客户端正在工作,我已经在我自己
的
Paypal帐户
的
Sandbox中以及在活动环境中测试过它。问:每个客户都必须进入他们
的
Paypal帐户并激活
REST
来生成他们
的
密钥/秘密,以便在Java应用程序中使用,
浏览 5
提问于2015-09-15
得票数 1
回答已采纳
2
回答
在Google服务器中存储
凭据
、
、
、
我有一个运行在Google上
的
Java服务器,与
第三方
服务集成(例如。SendGrid)。 存储这些
第三方
服务
的
凭据
(用户名/密码、
API
密钥)
的
最佳
方法是什么?在Java代码中,或者
通过
配置文件(如web.xml或appengine-web.xml ),还是其他地方?如何
通过
代码访问
凭据
?
浏览 1
提问于2016-07-28
得票数 2
回答已采纳
1
回答
JavaScript AJAX调用中
的
安全
REST
令牌
、
、
我需要从
第三方
REST
中提取数据到WordPress页面。这是一个搜索应用程序,所以如果可能的话,我想避免页面刷新和
通过
AJAX加载结果。
API
设置如下:在前端应用程序中保护登录
凭据
和令牌
的
最佳
实践是什么?
浏览 5
提问于2020-06-25
得票数 0
回答已采纳
2
回答
如何在亚马逊EC2中存储
凭据
?
、
我需要访问
第三方
SaaS
的
rest
API
,我们将需要在亚马逊网络服务中存储登录名和密码。 将这些敏感信息存放在哪里?意味着当我
的
代码在EC2上运行时,在
发送
给
第三方
SaaS之前,它需要这些
凭据
来签署请求。
浏览 2
提问于2015-06-19
得票数 0
1
回答
Google
的
REST
移动身份验证
、
、
因此,我试图在运行我们
的
web应用程序
的
现有服务器上创建和保护移动
REST
。我们不会向公众开放
API
,我们将使用PhoneGap/Javascript/HTML编写客户端应用程序。我们可以很好地使用HTTP,但是我想要一些更高级和更安全
的
东西。我不想使用OAuth或亚马逊
的
AWS安全,因为这些似乎主要是为了向公众或
第三方
开放您
的
API
。我对
REST
API
和安全性非常陌生,但是在
浏览 0
提问于2013-11-12
得票数 2
回答已采纳
2
回答
OAuth2
REST
标准类-重定向.NET?
、
、
我正在创建一个.NET标准类,它将为公开可用
的
API
提供
REST
连接信息。考虑到这是一个.NET类--用于改变前端,而且其中一些前端可能没有“重定向URL”来捕获
通过
授权使用给定
的
公共
REST
返回
的
访问令牌: 有没有一种方法可以在没有重定向URL
的
情况下从公共
REST
中获取访问令牌我认为这是一个直接
的
类,可以作为构建块使用,但是在GitHub上找不到代表简单.NET标准类中
的
基本.NET工作流<
浏览 0
提问于2018-08-08
得票数 0
回答已采纳
3
回答
如何将
凭据
传递给Sonar
API
调用?
、
当我尝试呼叫时: {"err_code":401,"err_msg":"Unauthorized"} 我如何传递我
的
凭据
?
浏览 4
提问于2014-03-07
得票数 17
回答已采纳
1
回答
如何使用.Net从客户端获取/提供
REST
调用中
的
CSRF令牌?
、
、
、
我正在尝试进行
REST
调用(对SAP Netweaver
API
方法)。
API
要求在调用时
发送
一个CSRF令牌。当手动使用
REST
客户机时,我可以
发送
获取令牌
的
请求(使用包含头"X-CSRF-Token: Fetch"
的
HTTP和包含用于基本身份验证
的
编码
凭据
的
另一个请求(“授权: basic ")。响应包含一个带有CSRF令牌
的
标头。在第二个调用中,
浏览 4
提问于2017-09-15
得票数 1
1
回答
RESTful基本http证书
、
、
我目前正在开发具有前端和后端
的
web应用程序。后端有RESTful架构,或者在我看来类似于RESTful
的
东西(这是我第一次尝试做RESTful)。基本http认证Oauth 2.0 在阅读和观看了一些关于这个主题
的
视频之后,这就是困扰我
的
地方:
通过
基本
的
http身份验证,前端应用程序在每个请求中都
发送
用户名和密码对于每个用户来说,这些是相同
的
最终
浏览 0
提问于2015-02-19
得票数 1
回答已采纳
1
回答
使用非公共
API
(我自己计算出来
的
API
)合法吗?
我想知道
通过
他们
的
api
从
第三方
服务收集数据是否合法?可以做点什么吗?我有许多客户正在使用
浏览 1
提问于2015-10-01
得票数 2
回答已采纳
8
回答
REST
web服务
的
身份验证
、
、
、
、
我开始设计
REST
web服务,并且不清楚最好
的
身份验证方法。该服务将允许单个用户访问/管理自己
的
数据,因此需要某种类型
的
用户身份验证。我计划在服务范围内以本地
方式
处理授权,所以我不想找出解决这个问题
的
办法。但是,OAuth也适用于身份验证吗?而且,似乎需要为每个访问交换
凭据
,但我更希望用户进行一次身份验证,然后
通过
会话令牌继续访问。过期
的
登录会话 因此,我
的
问题是,基于上述(请告诉
浏览 9
提问于2013-11-01
得票数 44
1
回答
加密/解密Django中用于基本身份验证
的
用户密码
、
、
、
、
通过
该应用程序,用户可以访问使用基本身份验证
凭据
的
第三方
API
。我计划添加一个部分,在那里用户可以将他们
的
凭证添加到所述
Api
,然后将其作为基本
的
auth标头存储到数据库中。为了达到这个目的,在Django中实现加密/解密机制
的
最佳
方式
是什么?在这种情况下,
凭据
将在保存到数据库时进行加密,并在从数据库获取时进行加密。
浏览 21
提问于2020-10-27
得票数 1
回答已采纳
2
回答
API
应该如何使用http基本身份验证?
、
、
当
API
要求客户端对其进行身份验证时,我看到了两种不同
的
场景,我想知道在我
的
情况下应该使用哪种情况。示例2.
API
通过
HTTP接受用户名和密码,以验证最终用户。通常,他们会为将来
的
请求得到一个令牌。 我
的
设置:我将有一个JSON,作为我
的
后端用于移动和网络应用程序。移动应用程序和web应用程序
发送
令牌和秘密似乎都是很
浏览 0
提问于2012-09-12
得票数 17
2
回答
保护无需登录即可由移动应用程序访问
的
REST
-
API
、
、
、
、
我想
通过
移动应用程序(react-native)安全地访问
REST
API
(.net),该应用程序没有登录,但在第一次打开应用程序时,会在后台创建一个具有唯一ID
的
用户。保护此后端服务
的
最佳
实践是什么?我不想
通过
登录/密码来保护(因为客户端不应该被要求“登录”来检索列表),然而,我不希望任何人容易地调用这个后端
API
并检索那些列表以达到他们自己
的
目的。那么如何才能获得首次使用
的
令牌,并保证
API</
浏览 27
提问于2019-03-05
得票数 2
回答已采纳
1
回答
API
管理器-从
API
客户端对用户进行身份验证
、
、
、
我正在开发一组
通过
WSO2
API
管理器作为
REST
公开
的
微服务。当用户登录时,用户
凭据
将被
发送
到特定
的
WSO2 APIM端点(/token),它将验证、生成令牌,并且该令牌将在头中
发送
给后续调用。这是处理这个案子
的
最好
浏览 2
提问于2020-09-08
得票数 2
回答已采纳
点击加载更多
相关
资讯
API通讯消息进化史
REST API面临的7大安全威胁
邮箱REST API发送邮件有什么方法步骤?
8种至关重要OAuth API授权流与能力
REST API 设计与开发最佳实践
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券