腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
MSAL
(
Java
)
Rest
API
身份验证
(
授权
:
承载
令牌
)
、
、
我想针对Azure AD B2C保护
Java
Rest
API
。我知道调用者使用Authorization标头调用服务,该标头的值如下: Bearer xxx-token服务应该采取哪些步骤来确保这是一个有效的
令牌
?使用
MSAL
4J的
Java
代码将非常受欢迎。
浏览 19
提问于2020-02-15
得票数 2
1
回答
对
MSAL
.Net的混淆哪一个是正确的实现?
、
、
、
I have refer this linkhttps://bnek.github.io/code/2020/09/17/Authenticating-SPA-with-
msal
-js-2.0.htmlIts Implementation with
MSAL
is **## In this code we are not using AddMicrosoftIdentityWebApi #**因为这两种代码都与
msal
和azure相关联,那么哪种代码与
M
浏览 11
提问于2022-10-11
得票数 0
1
回答
使用Vue.JS的Azure Active
身份验证
流(面向后端
api
)
、
、
、
、
如何将
承载
令牌
和其他相关信息从前端(Vue.js)传递到后端/ /
api
/*端点,以便护照(运行在节点和快递上)能够进行自己的
身份验证
和
授权
?",前端端/浏览器上的-I成功地使用
msal
-vue配置和
身份验证
流对用户进行
身份验证
,并准备就绪。现在的问题是,如何将
身份验证
数据,包括我获得的无记名
令牌
发送到后端,并让护照对其进行
身份验证
? 摘要:,我已经
浏览 7
提问于2022-07-27
得票数 0
2
回答
如何在AWS自定义
授权
程序中验证用户?
、
、
我试图在
API
网关中使用AWS自定义
授权
器。如果理解正确,则应该在自定义
授权
程序中对用户进行
身份验证
。我不知道是谁发出的请求。我应该使用自己的服务
令牌
来检测用户。对吗?
浏览 2
提问于2017-07-24
得票数 1
回答已采纳
1
回答
React / PyFlask -适当的Microsoft登录体系结构
、
React前端运行在暴露端口80的Docker容器上,而Flask后端
API
运行在端口5000上的单独容器上。后端有一个端点GET /auth/login,它返回Status:302以及用户完成获取
令牌
的Microsoft的重定向URL。然后将
令牌
存储在会话中,以供Graph使用。我应该将
令牌
获取放在前端,并将
令牌
存储在本地存储中吗?
浏览 2
提问于2020-03-05
得票数 1
1
回答
AzureAD B2C Auth在Xamarin Forms移动应用程序中的应用
、
、
、
我相信我已经找到了使这个部分工作所需的一切:使用
MSAL
库的和上的GIT示例项目。一旦经过
身份验证
,用户将收到一个
令牌
,然后他们可以使用该
令牌
进行
API
调用,
API
应该能够通过
身份验证
块中接收到的
令牌
对用户进行
身份验证
。然后
API
将位于移动应用程序和数据库之间,这样移动应用程序代码中就不会存储连接字符串或敏感数据。 我在这里走得对吗?我以为在Azure配置中,我可以将
API
添加为托管服务,然后让
浏览 3
提问于2021-07-11
得票数 0
回答已采纳
1
回答
为单独服务(前端和后端)创建客户/领域的方法
、
、
例如客户端=后端客户端和前端客户端我之所以设置这个系统,是因为前端客户端有一个公共访问类型,而后端有机密。我想看看是否可以重用从front-endclient获得的
令牌
到backend-client
浏览 0
提问于2021-04-10
得票数 1
2
回答
MSAL
和Microsoft.Owin.Security.OpenIdConnect有什么关系?
、
、
、
、
在研究了微软的文档之后,我偶然发现了使用
MSAL
(微软认证库)的建议,以及GitHub 上的代码示例。此引用了代码示例。Microsoft.Owin.Security.Cookies那么这些包与
MSAL
浏览 16
提问于2020-10-23
得票数 0
1
回答
无法连接角8应用程序调用自定义的web
api
授权
端点从Azure AD认证
、
、
、
、
我在Azure中托管了一个角8应用程序,我已经使用
MSAL
进行了
身份验证
,并且
令牌
正在传递给另一个
承载
我的自定义web (.net核心3.1)的Azure。我调用一个未
授权
的端点,它可以工作,但是当我调用一个
授权
的端点时,我会得到不同的错误,最近的一个错误是 System.InvalidOperationException: IDX20803: Unable我已经为这两个应用程序配置了应用程序注册,并启用了隐式
授权
和Id和访问
令牌
,这是一个多租户应用程
浏览 3
提问于2020-04-14
得票数 0
2
回答
当使用OAuth访问SPA和
REST
时,应该为RBAC存储用户组成员的位置
、
、
用户将通过
授权
流登录到SPA,并将收到访问
令牌
。 SPA将向
REST
服务发出请求(XHR),将
令牌
作为
承载
令牌
传递,并根据用户所在的组检索数据或执行允许的操作。SPA和/或
REST
服务可以检索和传递的访问
令牌
还是ID
令牌
中的数据必须使用访问
令牌
和userinfo端点从
授权
服务器检索。我看到了不同的建议,即
REST
服务不应该读取访问
令牌
,它只用于证明用
浏览 2
提问于2021-01-29
得票数 3
回答已采纳
1
回答
如何从okta access token或id token获取用户信息?
、
、
、
我们有一个
api
网关,它使用okta请求用户
身份验证
,然后将请求重定向到特定的服务,并向其发送
授权
承载
令牌
。这里我的问题是,如何从我们在服务中获得的
授权
载体
令牌
中,使用
java
spring boot获取用户信息?
浏览 5
提问于2021-09-19
得票数 0
2
回答
信标和
API
密钥
授权
在邮递员
API
测试中有什么区别?
、
、
、
我在
API
测试方面是一个完全的新手。现在,在发送GET或POST请求时,我们需要
授权
调用项目。它是如何在内部工作的,
API
密钥和
令牌
之间有什么区别? 📷
浏览 0
提问于2023-04-15
得票数 0
1
回答
在C#中从Azure媒体服务的定位流返回URL到控制器
、
、
、
<location>.media.azure.net/
api
/Locators('nb:lid:UUID:627cbafb-3d81-4623- 97c2-2194282b6d16') HTTP/1.1
浏览 1
提问于2018-04-16
得票数 0
回答已采纳
1
回答
在资源服务器中验证AZURE访问
令牌
、
、
、
、
我有一个场景,我需要Azure AD为我的所有资源服务器
API
提供访问
令牌
,因为它需要调用Graph。据我所知,我们不能使用Id
令牌
调用Graph,而是需要访问
令牌
。因此,在获得来自azure的成功
身份验证
之后,UI在我的Spring 2
REST
API
中将访问
令牌
作为
承载
头发送。 我的问题是如何根据
REST
来验证访问
令牌
。我们是否有任何开箱即用的特性来进行验证,还是需要对访问
令牌</em
浏览 0
提问于2019-02-18
得票数 0
1
回答
IIS应用程序池应用程序要求输入密码(基本地址),但邮递员和失眠者都无法响应。
、
、
、
下面是关于核查的内容: 出于安全考虑,您应该始终在
REST
中使用https。
REST
支持2种
身份验证
方法--基本
身份验证
--用户名和密码被组合成一个字符串,该字符串由冒号分隔并使用Base64编码。结果被放置到
授权
报头:
授权
:基本{编码字符串}
令牌
身份验证
,可以从
令牌
服务中为用户获取
承载
令牌
。请参见 (应该启用
令牌
身份验证
)。然后,访问
令牌
应该以
浏览 0
提问于2019-05-02
得票数 0
回答已采纳
2
回答
如何在使用Azure AD
身份验证
请求
API
时修复CORS错误
、
该项目的目标是使用Azure Active Directory使用.NET Core2.2对用户进行
身份验证
(redirected from 'https://localhost:44353/
api
app.UseMvc();
浏览 10
提问于2019-09-19
得票数 0
回答已采纳
3
回答
针对web应用程序和移动应用程序的
REST
API
身份验证
、
我在决定如何实现RESTful应用程序接口的
身份验证
时遇到了一些问题,该应用程序接口对于web应用程序和移动应用程序都是安全的。 首先,我认为通过HTTPS进行HTTP基本
身份验证
是一种选择。它对于
API
来说也很优雅,因为它将是完全无状态的。问题出在web应用程序上。除非我有一个
api
/登录端点,它接受用户名/密码并将秘密返回到cookie中,否则我如何将此每个用户的秘密传递给web应用程序中的特定用户?在将来的请求中使用。然而,这给
API
引入了状态。为了把另一个扳手扔进工作中,我希望
浏览 0
提问于2014-02-02
得票数 57
回答已采纳
1
回答
在Ocelot接口网关的特定路由中添加
授权
头部(
授权
:
承载
{access_token})
、
、
、
我有一个web应用程序通过Ocelot
API
网关向不同的
API
发出请求。其中一个端点需要通过JWT进行
身份验证
,以“
授权
:
承载
{access_token}”(“
承载
”关键字将其标识为
承载
/
令牌
身份验证
方案)的格式作为
授权
头部发送。此
令牌
特定于应用程序,不用于向网关(使用不同的
身份验证
方案)进行
身份验证
,而是作为声明存储在应用程序的安全HttpOnly
浏览 75
提问于2021-01-30
得票数 1
回答已采纳
1
回答
用
msal
认证“management.azure.com”
、
我试图使用
MSAL
with angular查询用户可用的租户列表。我以前曾成功地使用过adal.js。
MSAL
成功地将
承载
令牌
注入请求中。但是,我在www验证中看到了以下错误: www-
身份验证
:
承载
authorization_uri=",error=“invalid_token,error
浏览 0
提问于2020-01-29
得票数 1
1
回答
获取
API
服务器的
授权
码或刷新
令牌
、
、
我有一个通过Microsoft帐户执行用户
身份验证
的Angular应用程序。为此,我使用
MSAL
JS库,它可以很好地对用户进行
身份验证
。但是在我们的后端服务器需要调用Microsoft Graph
API
时,我们有这样的要求。现在的问题是,
MSAL
库返回access_token,它的生命周期是1小时,所以它一旦过期就不能在我们的后端服务器上使用。因此,我正在寻找一种可以获得
授权
码的方法,该
授权
码可以从我们的后端服务器交换,以获得访问
令牌
和刷新
浏览 27
提问于2021-06-27
得票数 3
点击加载更多
相关
资讯
REST API面临的7大安全威胁
REST API面临的7大安全威胁
Netflix如何解决身份验证问题?
微软通过“精细”权限加强 Azure 安全性
思科修补IOS XE系统的身份验证漏洞
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券