腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
隐
式
流
,
但
需要
访问
多个
API
它使用
隐
式
流
,因此要求用户提供凭据。现在,我面临一个要求,即此应用程序应该代表用户
访问
多个
(Web)
API
。这些
API
是使用角色保护的。我不确定该如何处理这个问题。任何帮助都将不胜感激。
浏览 4
提问于2017-06-28
得票数 0
1
回答
IdentityServer4跨不同身份验证
流
维护会话Id
我使用Identityserver4作为OIDC雅典服务器,使用clientCredentials
流
和OIDC
隐
式
流
。我的安排是这个IdentityServer4认证服务器当某人第一次
访问
客户端网站时,就会使用IdentityServer这允许用户(名称:来宾,user_id= null)限制对
API
的
访问
(包括将项添加到篮中)。
浏览 2
提问于2018-08-23
得票数 0
8
回答
为什么在OAuth2中有一个“授权代码”
流
,而“
隐
式
”
流
工作得这么好?
、
、
使用“
隐
式
”
流
,客户端(可能是浏览器)将在资源所有者(即用户)授予
访问
权限后获得
访问
令牌。但是,使用“授权代码”流程,客户端(通常是web服务器)只有在资源所有者(即用户)授予
访问
权限后才能获得授权代码。然后,使用该授权代码,客户端再次调用
API
,传递client_id和client_secret以及授权代码,以获得
访问
令牌。。 这两个
流
具有完全相同的结果:
访问
令牌。然而,“
隐
式
”
浏览 19
提问于2012-11-14
得票数 337
回答已采纳
3
回答
Azure :没有为应用程序启用PKCE: id_token的代码
流
、
但是,当我试图
访问
Microsoft登录页面时,会出现以下错误: AADSTS700054:没有为应用程序启用response_type 'id_token‘。现在,文档非常清楚地表明,对于SPAs,使用PKCE的代码
流
是可行的,而是因为。这意味着,对于类似的问题(如或),建议盲目打开
隐
式
流
设置的现有答案是不够的。是否可以在不使用
隐
式
流
的情况下为SPA启用登录(ID令牌)和
API
访问
(
访问</em
浏览 0
提问于2021-01-06
得票数 3
回答已采纳
1
回答
如何在Azure中启用
隐
式
授予
、
、
在成功使用Azure Active Directory进行身份验证之后,我试图使用
隐
式
流
(
隐
式
流
)来
访问
微软图形。 根据的说法,我
需要
启用
隐
式
授权。,我想知道我在哪里以及如何启用
隐
式
授予。
浏览 0
提问于2018-05-29
得票数 2
回答已采纳
4
回答
如何从角获取OneDrive
API
的
访问
令牌
、
、
、
、
我
需要
获得
访问
令牌而不重定向到登录页面(不
需要
用户的交互)。但在幕后。 getToken() { msFo
浏览 6
提问于2021-04-05
得票数 3
回答已采纳
1
回答
提供在SDK中使用显
式
身份验证
流
的工作示例的策略?
、
我想提供一个在Stack.PHP中使用显
式
身份验证
流
的工作示例,在示例中嵌入
API
键和应用程序ID没有问题。问题在于嵌入客户端的秘密--这根本不应该被泄露。我最初认为使用
隐
式
身份验证
流
可能是传递示例的最佳方式--但是遗憾的是,
隐
式
流在URL的散列中返回
访问
令牌。PHP (独占服务器端语言)无法
访问
URL的散列。因此,该示例不能使用
隐
式
流
。
浏览 0
提问于2011-12-12
得票数 1
回答已采纳
1
回答
需要
使用Auth0配置Spartacus3
我必须为应用程序使用Auth0,并且
需要
绕过Spartacus密码登录流程。我已经通过
隐
式
流
发现有
隐
式
流
绕过登录。尝试使用"authorizationserver/oauth/ token“
API
手动命中并将token存储在本地存储中,
但
得到其他问题。我能知道在Spartacus中实现Auth0并绕过密码登录
流
的更好方法吗?
浏览 1
提问于2021-02-24
得票数 0
1
回答
Azure广告:如何获得组信息的令牌?
、
根据 我问这个问题的另一个原因是因为我禁用了,
隐
式
流
和用户仍
浏览 2
提问于2016-04-21
得票数 6
1
回答
我
需要
一个
API
设计模式,我可以在其中向后台进程和最终客户端公开相同的
api
、
对于第三方守护应用程序,我们可以通过客户端凭据oauth
流
公开
api
,而对于客户端应用程序,我们使用
隐
式
授权outh
流
。应对上述挑战的最佳
api
设计方法是什么?我是否
需要<
浏览 1
提问于2018-06-14
得票数 0
1
回答
提供不同AUD的
访问
令牌?
、
、
、
、
我获得了一个ID令牌和
访问
令牌(response_type=id_token+token),其中发生了一个OAuth2
隐
式
登录
流
。当我在返回的
访问
令牌中检查aud时,我得到的是默认的Graph
API
aud (00000003-0000-0000-c000-000000000000),而不是我的客户端ID,我
需要
使用它来向
API
这
需要
留在OAuth后面,因为它是一个内部应用程序,我不想让它公之于众。我使用
隐
浏览 7
提问于2020-02-11
得票数 0
回答已采纳
1
回答
针对REST应用程序的Oauth SSO
、
我正在构建一个(一组) web应用程序;后端有类似REST的
API
,前端将是一些REST JS应用程序,android应用程序等;我正在尝试想出一个SSO功能。看看Oauth2/OIDC,似乎最好的方法是使用
隐
式
流
;然而,
隐
式
流
中的
访问
令牌(在oidc中)有一组过期时间。刷新令牌不是
隐
式
流
的一部分。 如何确保用户保持登录状态?即,当
访问
令牌到期时,前端应用程序将尝试从认证
浏览 0
提问于2016-12-31
得票数 0
1
回答
在OAuth 2.0中,
隐
式
格兰特
流
的意义是什么?
、
、
、
我已经读过很多关于
隐
式
格兰特
流
以及何时应该使用它的文章,但是我不能把我的头放在一个用例上,因为在PKCEs被推荐之前,它在身份验证代码授权流上是有意义的。到目前为止,我知道的是:
隐
式
授权
流
不如身份验证代码授权
流
安全;因此,与
隐
式
授权
流
相比,应该首选身份验证代码授权
流
,除非某些特定用例除了
隐
式
授权
流
之外没有其他选项。因此,如果从JavaScrip
浏览 0
提问于2019-09-19
得票数 0
回答已采纳
2
回答
oauth
隐
式
授予与授权代码授予?
、
、
我希望更好地理解
隐
式
授予
流
和授权代码授予
流
之间的区别,因为我不确定我当前的理解是否正确。 授权代码仅仅是一个短暂的令牌吗?在将授权代码交换为
访问
令牌之后,客户端可以
访问
用户帐户多长时间?具
浏览 0
提问于2018-06-12
得票数 6
回答已采纳
1
回答
为本地应用程序注入拨款
、
、
、
规范说, 为什么我们不应该使用
隐
式
赠款类型的原因让我感到困惑。据我所知,授权代码授予
需要
PKCE,因为它
需要
两个单独的调用才能获得
访问
令牌,并且我们
需要
确保这两个请求都由同一个应用程序完成。如果我错了,请纠正我。现在,由于
隐
式
授予类型不
需要
这样
浏览 0
提问于2019-03-23
得票数 0
回答已采纳
1
回答
访问
受保护的rest
api
的PowerBI
、
、
我
需要
帮助,我是PowerBI新手,但我对Azure和C#知之甚少。无论如何,这是我当前的场景:我试图从REST
API
获取数据,并在我的POWERBI中将其显示为报告。不幸的是,我的REST
API
是AAD保护的,所以每次我试图
访问
我的
API
时,我都
需要
提供一个
访问
码。如果你能告诉我应该做什么?我通常使用
隐
式
流来验证我的用户,并让他们使用我的REST
API
,但在这种情况下,
隐
式
浏览 14
提问于2020-12-03
得票数 0
1
回答
如何在中为
隐
式
流
生成
访问
令牌
我正在使用implementation version.Can进行OAuth
隐
式
流
实现,请告诉我用示例生成
访问
令牌的过程是什么,还是
需要
对
访问
令牌使用curl命令??在Implicit中使用任何安全方案--应用程序
流
/
隐
式
/密码
流
--遵循OAuth实现的任何明确步骤也是有帮助的。
浏览 2
提问于2016-03-14
得票数 0
回答已采纳
1
回答
IdentityServer BestPractive结合
隐
式
工作
流
和RessourceOwner工作
流
、
、
、
、
and:A Identity Server,它支持
隐
式
和资源所有者
流
。(配置见下文)现在,我可以从身份服务器获得一个承载令牌,用它可以
访问
受保护的
api
方法。 另外,作为一个用户,我能够使用
隐
式
流
登录并查看受保护的视图。问题当在WebFrontEn
浏览 4
提问于2016-09-28
得票数 0
回答已采纳
1
回答
如何从ASP.Net MVC5应用程序检索和管理
多个
Azure AD令牌
、
、
我们目前使用OWIN和access库来实现web应用程序
需要
调用的OpenID资源的登录以及
访问
令牌的检索和管理。 这在过去一年中一直运行良好,但现在我们
需要
从另一个第三方资源获得额外的令牌。OpenID连接库使用
隐
式
授权
流
,它不提供刷新令牌,也不允许来自
多个
资源的作用域,我猜我们
需要
使用授权代码流来实现这一点,
但
找不到任何支持这一点的示例或库。谁能给我指出正确的方法和库,以便使用Azure AD对MVC web应用程序进行身份验证,
浏览 0
提问于2019-12-02
得票数 0
1
回答
WSO2 APIM/IS -允许用户选择授权范围吗?
、
、
我正在学习WSO2
API
管理器。在OAuth授权代码/
隐
式
流
中,用户在登录页输入有效凭据后。用户将被重定向到像这样的同意页面。 当用户单击“批准”时,将向
访问
令牌发出所有有效请求的OAuth作用域。但是,在OAuth
流
中,应用程序可以请求对
多个
作用域的
访问
。是否可以配置/自定义WSO2
API
同意书页面以向用户提供请求范围列表并允许用户选择将允许的范围(比如Facebook)?如果可能的话,请带我去我应该
浏览 3
提问于2016-04-26
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券