腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(372)
视频
沙龙
1
回答
Outlook
安全
链接
保护
触发
实际
Rest
端点
API
两次
、
、
、
、
outlook
中有调用高级线程
保护
(Safelink)的选项,这是因为当用户单击邮件中的URL时,
实际
的
API
会被
触发
两到三次。此多个
API
触发
导致
链接
过期有没有更好的方法来避免这个问题?
浏览 15
提问于2021-06-11
得票数 0
回答已采纳
18
回答
保护
REST
API
/ web服务的最佳实践
、
、
、
、
在设计
REST
API
或服务时,是否有处理
安全
性(身份验证、授权、身份管理)的最佳实践?虽然我理解
REST
有意没有类似于WS-*的规范,但我希望出现最佳实践或推荐的模式。 任何讨论或相关文档的
链接
都将不胜感激。如果这很重要,我们将使用带有POX/JSON序列化消息的WCF用于我们的
浏览 2
提问于2008-08-11
得票数 836
回答已采纳
2
回答
从
Outlook
v1.0中的基本身份验证移到v2.0
、
、
我收到了来自微软的通知邮件,内容是停止支持
Outlook
v1.0中的基本身份验证,这是我在Azure AD注册的python烧瓶应用程序中使用的。Microsoft移除的
API
已被Microsoft Graph
REST
v2.0
API
所取代。 为了进入v2.0,我应该做些什么呢?
浏览 0
提问于2018-10-25
得票数 0
回答已采纳
1
回答
访问OAuthenticated用户的日历、邮件和联系人
、
、
这是我的问题:我完全迷失在所有可能的
API
端点
中。我应该使用: graph.windows.net,
outlook
.office365.com,graph.microsoft.com?如果我对
outlook
.office e365.com进行查询,就会出现401错误。
浏览 2
提问于2015-06-17
得票数 2
回答已采纳
1
回答
将oAuth 2.0客户凭据和资源所有者密码凭据授予类型组合为
API
?
、
、
、
我们正在构建一个
REST
,它将被我们自己的移动应用程序以及其他应用程序所消耗。我们希望通过一个似乎符合oAuths 定义的
API
密钥来
保护
它,使其不被公开访问。一些
API
端点
,比如修改用户资源的
端点
,需要对用户进行身份验证,这似乎符合定义。 这是一个很难理解的问题。除了在某些
端点
上为用户请求/传递access_token之外,客户端会只
浏览 4
提问于2014-05-20
得票数 7
1
回答
如何从python脚本调用Dag
、
我是Airflow的新手,我想知道我是否可以执行一个名为airflow dag的python脚本。例如,我想执行/home/ec2-user/rundag.py脚本。runday.py包含以下两行导入os os.system('python /home/ec2-user/airflow/dags/testsftp.py')
浏览 0
提问于2019-05-21
得票数 0
1
回答
难道djangorestframework-jwt对http、https不好吗?
、
、
、
、
我正在尝试为http构建一个
API
服务器,并从开始,有人建议使用。然而,我从他们的主页上看到了这一点。与一些更典型的JWT使用不同,该模块只生成身份验证令牌,以验证请求DRF
保护
API
资源之一的用户。
实际
的请求参数本身不包含在JWT声明中,这意味着它们没有被签名,并且可能被篡改。您应该只在SSL/TLS上公开
API
端点
,以防止内容篡改和某些类型的重放攻击。 djangorestframework-jwt为http和https工作吗?
安全
吗?如果没有,还有什么
浏览 3
提问于2021-06-17
得票数 1
1
回答
AngularJs、Jboss和JAAS
、
、
如果要将视为使用JBoss 6启用JAAS并创建此web.xml以配置JAAS
安全
性以
保护
(即
Rest
)的一种可能的解释: <param-name>resteasy.servlet.mapping.prefix</param-name> <servlet-name>rest
浏览 2
提问于2015-05-07
得票数 2
1
回答
在电子邮件中包含授权头
、
、
、
、
我在azure上有一个
rest
API
,使用B2C身份验证进行
安全
保护
。问题是,某些需要确认或拒绝约会的电子邮件的收件人不是注册用户。我想给他们一个
链接
,他们可以点击,将在数据库中设置一个特定的会议,以获得他们的回应-但他们将没有使用
API
的身份验证。我最初的想法是创建一些只修改响应值的
API
put
端点
-但同样,它们将无法访问
api
。 是否可以为任何用户手动生成授权码?
浏览 9
提问于2020-10-28
得票数 1
1
回答
如何将客户端证书/密钥从Node.JS AWS传递给
安全
的私有
REST
?
、
、
我对AWS服务非常陌生,但我的任务是向
REST
发出一个使用双向SSL证书进行
保护
的请求,将证书(.CRT)文件和密钥(.KEY)文件作为调用的一部分传递给
端点
。我有一个Lambda,在其中我调用一个公共
API
,通过一个
API
网关
触发
它,我想修改它以进行
安全
调用。 有人做过这个吗?CRT/密钥文件应该存储在哪里?
浏览 3
提问于2022-09-26
得票数 2
1
回答
通过
API
登录和注册
、
、
、
add_action('
rest
_
api
_init', 'wp_
rest
_user_endpoints');* Register a new user* @param WP_
REST
_Request$request Full details about the request.**/
浏览 0
提问于2023-03-08
得票数 0
回答已采纳
4
回答
NestJs -无法在RolesGuard中获取用户上下文
、
我们的AuthGuard在找到持有者令牌时
触发
,在
安全
API
端点
中,我可以通过'@Res()请求‘注入HTTP context,并访问包含JWT令牌有效负载的'request.user’属性。最重要的是,我们试图以一种与文档中提供的示例代码和GitHub上的一些示例项目非常相似的方式实现一个“RolesGuard”(它们
实际
上都没有使用这个
保护
,但它们都包含了它作为一个示例
保护
)。我们的问题是,我们的AuthGuard
触发
并验证JW
浏览 1
提问于2018-06-11
得票数 21
1
回答
在APEX中动态创建
触发
器
、
、
我想在我的顶级类中动态创建
触发
器。这里有人能帮我吗..。请给我指路。我对视觉力页面更有新意
浏览 4
提问于2013-08-22
得票数 1
回答已采纳
1
回答
基于令牌的Spring和JWT认证
、
、
、
我正在使用spring
安全
和JWT来为我的移动应用程序实现身份验证/授权系统,我对系统的
实际
设计有一些疑问。这是允许用户访问
安全
REST
的身份验证/授权流: 移动应用程序向/auth/令牌
端点
发送请求,以及使用basic身份验证方案的用户的用户名和密码。服务器对返回JWT访问和刷新令牌的用户进行身份验证。对
端点
/
api
/**所表示的受
保护
资源的所有后续请求都是通过访问令牌执行的,访问令牌由服务
浏览 4
提问于2019-12-21
得票数 0
回答已采纳
4
回答
如何远程
触发
Jenkins多分支管道项目构建?
、
、
、
如何从远程git存储库
触发
Jenkins多分支管道项目构建? “
触发
器构建远程”生成
触发
器选项似乎不起作用,因为没有保存您设置的令牌。
浏览 0
提问于2016-09-14
得票数 21
回答已采纳
1
回答
具有跨平台应用程序的
REST
API
安全
性(AWS云/服务)
、
、
、
、
它部分是使用Jade在服务器端呈现的,但甚至使用Angular来处理从
API
请求的动态内容。客户端、web和移动设备都使用与AWS
API
Gateaway和多个Lambda微服务一起设置的
REST
API
,使用DynamoDB、Elaticsearch等。
实际
上,我正在为
API
安全
性而苦苦挣扎。需要用户身份验证/成员资格的
端点
可以由JWT令牌使用现有的身份验证策略进行处理。但大约90%的
API
是在不需要身份验证的情况下提供
浏览 14
提问于2017-07-23
得票数 0
1
回答
API
授权策略
、
、
、
我在节点js中有一个web应用程序,它使用一个
API
来处理网站内容的某些方面,例如新闻。
API
是用node.js编写的,指向mongodb数据库。 我想就这类要求的最佳授权策略提出一些建议。web应用程序可以传递给
API
的某种静态令牌,以便只有具有此令牌的应用程序才能浏览
API
返回的数据。我主要想停止使用
API
的任何旧应用程序。
浏览 3
提问于2016-05-09
得票数 2
回答已采纳
2
回答
关于从多个服务器调用
REST
的
安全
性问题
、
、
有一个主web应用程序需要从其他应用程序的服务器调用
REST
。我可以想出两种方法来实现这个目标:// backend code of master application对于主应用程序中的进一步用户,a和b都返回如果我能够访问上述所有应用程序的代码和服务器,选项a或选项b是更好的
安全
实践吗?
安全
性是非常新的,但是我会列出我所知道的(不是很多):a有跨站点脚本漏洞。我认为可以
浏览 0
提问于2016-02-19
得票数 3
4
回答
WSO2 ESB: HTTPS
API
、
、
、
、
是否可以为WSO2 ESB上的
API
启用HTTPS协议? https://localhost:8280/
api
/mySslApi
浏览 3
提问于2013-04-12
得票数 4
1
回答
AngularJS +微风+
安全
、
、
我们正在尝试使用带有.NET后端的微风AngularJS。我们已经把事情联系起来,一起工作。然而,我们很难弄清楚如何根据用户角色和用户自己的数据来锁定内容。
浏览 0
提问于2015-01-16
得票数 0
点击加载更多
相关
资讯
13个用于API设计、开发和测试的免费工具
简化 Django 开发的八个 Python 包
分分钟将REST转换为GraphQL
GraphQL,API的新工具规范
分享8个可以简化Django 开发的Python 包
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券