腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
JWT
身份验证
可以
支持
多个
API
吗
?
、
、
如果
JWT
认证
支持
多个
APIs.So,用户将拥有
多个
API
的相同用户名/密码,并且
可以
使用相同的令牌同时登录
多个
API
。 我做了很多研究,但仍然找不到任何相关的东西。
浏览 8
提问于2020-02-25
得票数 1
回答已采纳
3
回答
使用
多个
JWT
承载
身份验证
、
、
、
、
在ASP.NET Core2中
可以
支持
多个
JWT
令牌颁发者
吗
?我想为外部服务提供一个
API
,并且我需要使用两个
JWT
令牌来源- Firebase和自定义
JWT
令牌颁发者。在ASP.NET核心中,我
可以
为持有者
身份验证
方案设置
JWT
身份验证
,但只能为一个授权机构设置: .AddAuthentication(JwtBearerDefaults.Au
浏览 4
提问于2018-04-06
得票数 118
回答已采纳
2
回答
如何在Azure函数中使用
多个
身份验证
方案
、
、
、
、
要求是,
API
必须同时
支持
AAD和一些自定义的
JWT
身份验证
,以便使用者
可以
使用AAD或
JWT
进行
身份验证
。 如何在Azure函数中
支持
多个
身份验证
机制?
浏览 0
提问于2019-11-25
得票数 0
1
回答
这个用于微服务的认证/授权架构会起作用
吗
?
、
、
、
、
架构应该
支持
访问
API
的
多个
设备。防止攻击者使用XSS窃取用户tokenPreventing CSRF attacksIn-bounds安全性的:即使攻击者
可以
向内部_Resource
API
_s发送请求,如果没有签名的
JWT
管理用户(
身份验证
和权限),通过单个内部用户
API
管理用户(
浏览 2
提问于2021-12-22
得票数 1
回答已采纳
1
回答
在响应体中返回
JWT
令牌给GET请求带来的安全风险?
、
、
在响应体中将用户的
JWT
返回到GET请求是否存在安全风险?只为经过
身份验证
的用户返回
JWT
。
身份验证
通过存储为HttpOnly、Secure、SameSite:Lax cookie的
JWT
进行管理。流程,详细: 用户向GET请求my.com/
api
/session。请求包括上面提到的用户的
JWT
cookie。服务器验证
身份验证
cookie,并且--对于经过
身份验证
的用户--在响应体中返回
JWT
。
浏览 0
提问于2021-11-16
得票数 1
回答已采纳
1
回答
单页web应用程序使用单会话令牌与Oauth的缺点
、
、
、
我需要以下
身份验证
功能: 简单地向每个经过
身份验证
的会话发出一个每个会话令牌我认
浏览 3
提问于2019-12-17
得票数 0
1
回答
有没有像IdentityServer4这样的解决方案?
、
、
、
、
对于
JWT
核心,有一个与ASP.NET协同工作的来提供
身份验证
。我知道有tymondesign/
jwt
-auth和passport解决方案。它
可以
在多
A
浏览 48
提问于2019-12-03
得票数 1
2
回答
用Laravel验证第三方
JWT
、
、
我使用外部身份提供者对用户进行
身份验证
,创建了SPA客户端(got client_id & client_secret),使用audience和scope配置了
API
,因此一旦用户通过
身份验证
,他们将获得access_token (将被授权)来访问
多个
自定义微服务(
API
)。当我的自定义
API
收到带有承载访问令牌(
JWT
)的请求时,首先要做的就是验证令牌。为了验证
JWT
,我需要遵循以下步骤: 检查
JWT
是否格式良好(解析<
浏览 2
提问于2021-12-19
得票数 0
回答已采纳
1
回答
Azure移动服务-
多个
azure活动目录
、
、
、
我们希望开发一个移动应用程序,将由
多个
组织的用户使用。这些组织中的每个组织都将拥有一个Azure Active Directory租户。我们希望使用Azure移动服务对用户进行
身份验证
。一旦用户通过
身份验证
,并且移动应用程序拥有
JWT
令牌,它将随后被发送到我们的
API
网关以访问各种服务。是否
可以
使用Azure移动服务标识组件,以便应用程序
可以
针对
多个
Active Directory租户进行
身份验证
?换句话说,我们
可以
浏览 2
提问于2014-11-20
得票数 2
1
回答
使用Django REST
JWT
登录
、
、
、
第一个应用程序是基于默认Django
身份验证
机制的简单登录/注册应用程序。它有两个表单,成功登录或注册后,将被重定向到我的第二个应用程序。所以,我的第二个应用是基于Vue.js的单页面应用。我还使用了djangorestframework和djangorestframework-
jwt
包。成功登录后(重定向之前)如何创建令牌并将与responsedjangorestframework-
jwt
一起发送提供要包含在urls中的视
浏览 55
提问于2018-08-27
得票数 0
回答已采纳
1
回答
API
网关集群的安全性考虑?
、
、
、
其他微服务根据
JWT
内部的声明确定权限。微服务使用消息中的
JWT
和其他信息通过PUB/SUB进行内部通信。每个微服务
可以
使用
多个</em
浏览 2
提问于2017-06-14
得票数 0
回答已采纳
1
回答
中央
JWT
认证/授权服务
我正在建立一个中央
JWT
身份验证
/授权服务。我们将有
多个
API
,客户端将需要与之通信并对其进行
身份验证
。这是一个相当不错的方法来解决这个问题
吗
?有人实施过这样的计划
吗
?我现在看到的一个问题是,与
JWT
服
浏览 5
提问于2017-05-12
得票数 0
回答已采纳
1
回答
实现对组织oAuth服务器的
身份验证
在调用wp_signon之后(基于cookie,对
吗
?)首先,我上面列出的是正确的道路
吗
?而且合乎逻辑?我不确定是否应该在db保存刷新/访问令牌?
浏览 0
提问于2016-08-16
得票数 4
3
回答
API
密钥与
JWT
-使用哪种
身份验证
和何时使用?
、
我读过关于
API
键和
JWT
的
多个
页面/博客文章,但我仍然很困惑何时使用其中之一。最近有人说,
JWT
已成为
API
身份验证
的标准,但在下面所述的几种情况下,
JWT
对我来说变得令人困惑。
JWT
“not”的选择适用于任何需要对用户进行
身份验证
的UI应用程序,以及任何需要在
API
上授权的
API
调用,而不仅仅是
身份验证
。 然后,语音出现了
API
,它只需要
身份
浏览 0
提问于2020-12-01
得票数 10
回答已采纳
1
回答
JWT
和asp.net (核心) web应用程序
、
、
我发现Web
API
项目模板使用
JWT
身份验证
。我
可以
对web应用程序和
API
项目(使用Azure)都使用
JWT
身份验证
吗
?我
可以
看到很多使用
JWT
的示例Web
API
项目,但我几乎找不到任何使用
JWT
身份验证
的asp.net (核心) MVC应用程序的示例或教程。是否
可以
使用
JWT
对web应用程序进行
身份验证
浏览 12
提问于2017-02-01
得票数 1
1
回答
如何使用逻辑应用程序自定义连接器中的自定义Web
API
使用AAD客户端凭据流?
、
我有一个现有的
JWT
,它的Swagger
支持
来自ASP.NET (单租户)的
JWT
承载令牌
身份验证
。此
API
支持
用户凭据和客户端凭据
JWT
令牌。我正在尝试创建和使用逻辑应用程序自定义连接器来使用我的
API
,但我找不到一种方法来使客户端凭据
身份验证
工作。似乎我
可以
编辑swagger文件来使用'application‘流,但它似乎不被正确
支持
。login.microsoftonline.com
浏览 42
提问于2020-09-23
得票数 0
1
回答
基于Laravel
API
的验证/验证
、
我当前正在使用
API
来验证登录凭据。此
API
将返回一个bolean,这取决于这些凭据是否正确。我不能创建本地Laravel数据库,因为这个应用程序必须完全基于
API
。 我正在使用Guzzle来查询
API
。
浏览 9
提问于2021-03-01
得票数 0
2
回答
我不能很好地理解
JWT
认证
、
、
、
现在,许多开发人员使用
JWT
身份验证
来授权
api
调用。顺便说一句,如果黑客能够捕获经过
身份验证
的用户的
api
调用请求,那么他就
可以
拥有经过
身份验证
的
JWT
令牌。然后,黑客
可以
使用授权的
JWT
令牌访问这个
api
,而无需进行
身份验证
。这样行吗?我想知道
JWT
身份验证
实际上是安全的。你能解释一下
吗
?
浏览 5
提问于2017-08-04
得票数 0
回答已采纳
1
回答
将Spring Security链接到exting项目
、
、
、
我已经将现有的REST
API
内置于
多个
springboot项目中。现在我想为所有的REST服务启用
JWT
。我有一个单独的项目,为测试服务做
JWT
。
JWT
项目是否
可以
像库一样链接或关联为springboot父项目,以便为存在于
多个
项目中的所有REST服务启用spring
JWT
身份验证
。
浏览 2
提问于2020-02-09
得票数 0
1
回答
多个
Istio请求
身份验证
策略
、
、
根据Istio安全文档:“如果每个
JWT
使用一个唯一的位置,则请求
身份验证
策略
可以
指定
多个
JWT
。当
多个
策略匹配一个工作负载时,Istio将所有规则组合在一起,就好像它们被指定为单个策略一样。这种行为对于编程工作负载以接受来自不同提供者的
JWT
很有用。但是,不
支持
具有
多个
有效
JWT
的请求,因为这些请求的输出主体是未定义的。”这是否意味着我
可以
在不同的策略yamls中有
多个
唯一的&q
浏览 17
提问于2022-02-03
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券