腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
ktor
-
Csrf
令牌
处理
、
我对
ktor
非常陌生,我想把它作为我的Android手机上的spring-boot
CSRF
保护的REST服务的客户端。 我只是不明白我应该如何使用
ktor
1.4.0版本来做到这一点。我读到了Pipeline,这似乎是我需要的,但我没有找到任何与
CSRF
相关的东西,坦率地说,那里肯定有什么东西,对吧?或者我必须自己写这个? 非常感谢你的指点,亨宁
浏览 5
提问于2020-11-06
得票数 3
1
回答
Ktor
客户端--从未有过刷新标记
、
、
、
我试图用
Ktor
处理
承载
令牌
的身份验证,但是在访问
令牌
失效后,refreshTokens { ... }从未被触发。日志:I/System.out: 16:25:59.169 [main] INFO i
浏览 11
提问于2022-02-14
得票数 0
回答已采纳
1
回答
Ktor
密钥罩访问
令牌
路由保护
、
、
、
在keycloak中,我创建了一个域,并能够获得一个访问
令牌
作为响应。这个访问
令牌
现在被输入到我的
Ktor
应用程序中。 然而,我不太确定如何以一种简单的方式保护路由。我想要一些受保护的路由,它周围有一个authenticate("keycloakOAuth"){}作用域,它
处理
验证访问
令牌
并在访问
令牌
过期时使用刷新
令牌
进行刷新。目前,我在
Ktor
内部有如下配置的keycloak: authenticate("
浏览 17
提问于2021-09-08
得票数 0
1
回答
OAuth和KeyCloak在
Ktor
:它应该像这样工作吗?
、
、
、
、
我试图通过
Ktor
web服务器中的Keycloak设置一个工作的Oauth2授权。预期的流程将是从web服务器发送一个请求到keycloak并登录给定的UI,然后Keycloak发送回一个可用于接收
令牌
的代码。就像身份验证(KeycloakOAuth){ get("/oauth")
浏览 18
提问于2021-02-25
得票数 5
回答已采纳
1
回答
基于API的Django认证
、
我试着用邮件请求: "username": "admin",} 和带有csrfmiddlewaretoken
令牌
和csrftoken的cookie,但是得到了错误Forbidden (
CSRF
token missing or incorrect.): /accounts/login/。
浏览 2
提问于2019-01-31
得票数 1
回答已采纳
1
回答
无法在Rails API中验证Rails应用程序调用中的
CSRF
令牌
、
、
我有以下一些设置: 我正在使用gem rack-cors
处理
CSRF
问题。此外,我还解除了伪造的保护,这样就不会进行
CSRF
检查,并且请求只是通过访问
令牌
进行检查。,您可以获得
令牌
。: W, [2019-07-23T05:04:32.586199 #4] WARN -- : [dd02c2bc-1367-474a-81a3-f60740e7a661] Can't verify
CSRF
令牌
?
浏览 1
提问于2019-07-22
得票数 0
回答已采纳
1
回答
GET请求(无JSON)无法使用Devise 3.2.4 on Rails 4.1验证
CSRF
令牌
的真实性
、
、
、
我的应用程序布局包括
CSRF
_meta_tags = javascript_include_tag "application" # Prevent
CSRF
attacks by raising an except
浏览 1
提问于2014-05-17
得票数 2
1
回答
JavaScript:设置cookie和响应
处理
原子操作吗?
、
、
、
、
对于具有
CSRF
保护的无状态身份验证,我使用以下模式:客户端代码从每个响应中提取
CSRF
令牌
,并将其包含在每个请求中。新
令牌
存储在浏览器会话存储中。我有点担心cookie和客户端的<
浏览 5
提问于2019-10-17
得票数 3
1
回答
对金字塔会话对象调用new_
csrf
_token()方法是否会使先前发布的
令牌
无效?
、
、
、
、
使用金字塔web框架,当在会话对象上调用new_
csrf
_token()方法时,它是否会使之前发布的
CSRF
令牌
无效?例如:new_token = session.new_
csrf
_token() # Is old_token still valid
浏览 10
提问于2017-03-04
得票数 0
回答已采纳
1
回答
如何从
ktor
到第三方提出请求?
、
、
、
我需要从我的
Ktor
服务器向另一个第三方rest发出请求,从我的应用程序中我将向我的
Ktor
服务器提出请求。 我怎么能这么做?
浏览 10
提问于2022-05-22
得票数 0
3
回答
随机
令牌
如何保护
CSRF
、
通常,我们知道添加到每个请求中的随机
令牌
是针对
CSRF
的一个很好的解决方案。但它到底有多精确呢?web服务器生成
令牌
,以隐藏的形式发送给客户端,而这个
令牌
被添加到请求和web服务器验证它(对我来说,这是合理的)。第二种方法可以是客户端生成
令牌
并将其发送到web服务器。但是,was服务器是如何知道
令牌
的,如果它不是由webserver生成的,那么它是否正确。
浏览 0
提问于2017-07-18
得票数 0
1
回答
配置AccessDeniedHandler以
处理
无效的
csrf
令牌
、
、
我指的是关于配置
CSRF
保护的Spring安全文档: 我不确定如何配置我的
处理
程序以
处理
无效的
CSRF
令牌
。
处理
过期/无效
CSRF
令牌
的最佳方法是什么? 我是否应该使用AccessD
浏览 1
提问于2015-03-18
得票数 11
1
回答
如何在Spring 5.2中加载自定义
CSRF
令牌
库?
、
我们使用spring框架的应用程序需要实现基于请求的
CSRF
令牌
,以满足安全需求。目前我们有HttpSessionCsrfTokenRepository提供的基于会话的
CSRF
令牌
作为Spring的默认配置。com.dev.common_web.security.configuration.CustomCsrfTokenRepository"/> 将加载实现CsrfTokenRepository接口的自定义
令牌
库来
处理
令牌
请求但是,当应用程序启
浏览 36
提问于2020-08-17
得票数 0
1
回答
带有奇怪的隐藏输入字段的HTML表单呈现
、
、
我有一个新的电子商务网站,使用牵头形式收集客户信息。在我们的生产现场,有隐藏的输入字段与加密的外观名称和值属性。下面是一个示例:<input type="hidden" name="jEvdKncJwDa" value="UFQPsvy5bx60OL"> <input type="hidden" name="lcZhEMQ
浏览 3
提问于2021-04-13
得票数 0
回答已采纳
2
回答
如何在登录时获取
csrf
令牌
?
、
、
使用Spring Security,我的理解是您在GET上获得
csrf
令牌
,然后将其包含在任何后续POST、PUT、DELETE请求的头中。但是登录是一个帖子!那么,如何获取
csrf
令牌
,以便将其包含在登录请求的标头中? 我不想禁用登录路由的
csrf
。
浏览 40
提问于2020-06-16
得票数 1
回答已采纳
1
回答
rails在哪里存储真实性
令牌
?
、
、
、
我正试图找出rails4存储的真实性
令牌
的位置。在每个请求中,rails似乎都生成了一个新的
令牌
。但是,当使用cookie存储时,所有这些
令牌
都存储在哪里?我已经查看了会话变量,但是找不到任何东西。
浏览 7
提问于2015-11-10
得票数 1
回答已采纳
1
回答
在Django中,如何在视图中生成
CSRF
输入元素?
在Django模板中,我可以使用{%
csrf
_token %}生成一个隐藏的输入元素,并将
CSRF
标记作为值。def my_view(request): return HttpResponse(
csrf
_input
浏览 0
提问于2013-01-21
得票数 1
回答已采纳
2
回答
微业务体系结构中的
CSRF
、
、
在微业务体系结构中实现
CSRF
保护的正确方法是什么?服务是无状态的。还是在每个微型服务上?在这种情况下,服务是否需要将
CSRF
令牌
传递给另一个服务或某个标头API密钥?因为某些服务可以从网关访问,也可以直接从另一个服务访问。
浏览 0
提问于2017-02-13
得票数 10
回答已采纳
3
回答
Python -使用
csrf
保护的呈现
、
、
我读过几篇关于Django中的
csrf
保护的文章,包括,但我仍然对如何正确使用它感到困惑。表单中的{%
csrf
_token %}c = {}在显示和请求信息时,你需要各种形式的信息,不是吗?那么,如何在return render()中包含这个
csrf
保护呢?这是正确的吗?而且,当不需要使用
csrf
时,因为我没有任何形式。这是否是将值返回到模板的正确形式? return re
浏览 5
提问于2013-07-01
得票数 4
回答已采纳
1
回答
spring安全在java区域获得
csrf
令牌
、
、
、
当使用spring安全性时,我们可以使用
CSRF
令牌
。我们可以在spring安全xml和jsp中使用> name=”${_
csrf
.parameterName}” value=”${_
csrf
.token}”/>).但是如何在Java区域中获得
csrf
令牌
名称和值呢? 我必须从我的web应用程序的服务层发送邮件
浏览 4
提问于2016-08-31
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
利用CSS注入窃取CSRF令牌
【行业资讯】PHP 开源框架 MiniFramework 发布 2.4.0 版
CSRF简介 Linux 中国
功能级访问控制缺失及跨站请求伪造
SECCON 2018 GhostKingdom WrtieUp
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券