腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
杰普斯特--跳过服务器。弹簧安全
42720061/jhipster-generator-skip-auth-code-at-skip-server 我看不出"--auth“参数的可能选项,在我的示例中是Security的back (我只看到
jwt
浏览 0
提问于2018-04-10
得票数 0
回答已采纳
2
回答
Bitbucket API -无法从
JWT
生成访问令牌
、
、
我正在使用Bitbucket连接应用程序,并从web钩子事件中获取
JWT
令牌。当我使用最新的
JWT
获取access token时,访问令牌API返回空响应。API: curl -X POST -H "Authorization:
JWT
{
jwt
_token}" \ https://bitbucket.org/site/
oauth2
/access_token\ -d grant_type=urn:bitbucket:
oauth2
浏览 21
提问于2022-01-03
得票数 0
回答已采纳
1
回答
@不带用户名、密码和UserDetailsService界面的预授权
、
、
、
我有登录应用程序接口,它返回
jwt
令牌给客户端,这个接口有注释@PermitAll。 然后我就有了另一个受保护的API,它只能在验证
jwt
令牌之后才能访问。发送到安全API的请求的方式是,在头部中添加Authorization参数,并使用
jwt
token的值将请求传递给安全API。请注意,此接口的authorization type为No Auth。
浏览 21
提问于2020-06-11
得票数 0
2
回答
JWT
和OAuth身份验证之间的主要区别是什么?
、
、
、
我有一个带有使用
JWT
的无状态身份验证模型的新SPA。我经常被要求将OAuth用于身份验证流程,比如要求我为每个请求发送“持有者令牌”,而不是简单的令牌头,但我确实认为OAuth比简单的基于
JWT
的身份验证复杂得多。主要的区别是什么,我应该让
JWT
身份验证的行为像OAuth一样吗? 我也使用
JWT
作为我的XSRF-TOKEN来阻止XSRF,但是我被要求将它们分开?我应该把它们分开吗?
浏览 286
提问于2016-10-07
得票数 481
回答已采纳
1
回答
使用
OAuth2
应用程序密钥进行
OAuth2
JWT
签名
、
摘要(抱歉,这是一口):我有一个关于
OAuth
浏览 0
提问于2016-01-05
得票数 3
1
回答
在运行时为
Oauth2
资源服务器设置jwk- Set -uri
、
此配置需要application.properties文件中的以下条目:这样Security可以验证
JWT
签名。因此,问题是:如何在运行时设置或更改spring.security.oauth2.resourceserver.<e
浏览 7
提问于2022-01-31
得票数 1
1
回答
JWT
.为什么它比oAuth好,签名是什么?
我正在阅读关于
JWT
的文章,我对为什么会有签名感到困惑: 另外,为什么不直接使用oAuth呢?或者用什么2种因素?
浏览 3
提问于2016-11-28
得票数 0
回答已采纳
3
回答
基本身份验证+联合小波变换与
Oauth2
、
、
、
Rigth现在,我对zuul网关实现了Spring安全性,所以在成功登录之后,它会返回一个带有授权的
JWT
。因此,网关充当授权和身份验证服务器。实施
Oauth2
与网关+基本身份验证+联合小波变换的优势是什么?非常感谢你的建议。
浏览 3
提问于2020-10-17
得票数 3
2
回答
在Spring中使用
JWT
进行简单身份验证
、
、
、
、
我开发了小型应用程序,只需要通过凭据对用户进行身份验证,并返回没有任何角色或作用域的
jwt
令牌(用户将使用所有rest服务)。 谢谢。
浏览 0
提问于2018-01-25
得票数 1
1
回答
使用
oauth2
授权代码和客户端凭据流进行配置Spring应用程序(非引导)
、
、
、
、
.antMatchers("/app/**").authenticated() .oauth2Login(
oauth2
->
oauth2
浏览 3
提问于2020-11-10
得票数 1
回答已采纳
4
回答
Google
OAuth2
:使用Perl请求服务帐户令牌时出现“invalid_grant”错误
、
、
、
、
Base64;use File::Slurp; "scope":"https://www.googleapis.com/auth/calendar", "aud":"https:/
浏览 8
提问于2014-07-06
得票数 3
1
回答
单页应用程序中的安全认证/授权
、
、
、
、
您能否提供一个步骤和组件,以便为带有自定义后端的单页应用程序建立成功的身份验证/授权机制,如果可能的话,还包括以下主题: 使用cookie
浏览 3
提问于2016-08-20
得票数 5
1
回答
JWT
与OAuth有什么关系?
、
我最近偶然发现了JSON Web令牌(
JWT
),据我所知,它们只是一种易于序列化的令牌的紧凑形式(因为它就是JSON)。
浏览 0
提问于2013-04-18
得票数 1
回答已采纳
1
回答
Oauth2
和
JWT
的区别
、
、
、
、
我对这个话题感到困惑,我一直在使用NODEJS API进行
JWT
身份验证,我听说过
Oauth2
,并且正在阅读
Oauth2
可以使用
JWT
的文档,所以我的问题是,我应该将
Oauth2
用于将由react前端应用程序使用的rest API还是继续使用
JWT
身份验证。那么,如果使用
Oauth2
,前端将如何处理这个问题呢?因为我们已经看到rest API提供了Google provider Log In页面的例子
浏览 25
提问于2021-04-22
得票数 0
1
回答
JWT
是
OAuth2
的实现吗?
、
我们可以说
JWT
是
OAuth2
的一个实现吗?JPA是一种规范,hibernate是JPA的实现。 谢谢
浏览 2
提问于2021-01-21
得票数 0
回答已采纳
1
回答
无法将动态值传递给配置记录
、
、
我需要将
JWT
客户端断言传递给
oauth2
客户端凭据授予配置记录。我将参数作为可选参数传递。但是,每次为访问令牌调用令牌端点时,都必须生成此参数。因此,我做了如下类似的事情。http:OAuth2ClientCredentialsGrantConfig oauth2Config = { optionalParams: getJW
浏览 8
提问于2022-12-01
得票数 2
1
回答
在没有OpenID/
Oauth2
等广泛使用的标准的情况下,我可以只使用
JWT
进行身份验证吗?
、
、
、
、
这就是为什么我想知道只使用JWTs而不使用像OpenID/
Oauth2
这样的广泛使用的标准仍然安全吗?
浏览 10
提问于2021-07-02
得票数 1
1
回答
FusionAuth授权
、
、
我正在开发,这个API公开了一个"/verify“端点来验证令牌和对特定资源的访问。在FusionAuth中,我将角色附加到我的用户。那么,是否有一种方法来验证用户是否具有该角色,这样我就可以让他们通过?
浏览 10
提问于2020-01-23
得票数 0
回答已采纳
1
回答
如何从openAM获取
JWT
令牌
、
、
、
我们希望获得一个
JWT
访问令牌。实际上,当我调用/openam/
oauth2
/access_token时,open am的默认行为是提供一个类似于“aaaaa-bbbb-ccccc-ddddd”的access_token。
浏览 0
提问于2017-01-11
得票数 2
1
回答
在Spring Cloud Gateway中创建
JWT
黑名单
、
、
、
、
我集成了spring cloud gateway和
oauth2
登录。在scg中注销后,用户仍然可以访问资源服务器,因为该用户拥有有效的token。我需要以某种方式使这个有效的令牌无效。通过创建过滤器,我将
jwt
放在"/logout“的步骤中,并将其放入黑名单。如何在网关访问
jwt
?有没有关于这方面的代码样本或演示?谢谢。
浏览 5
提问于2020-03-05
得票数 2
点击加载更多
相关
资讯
Spring Security OAuth2基于JWT实现单点登录
JWT
jwt思维导图,让jwt不再难懂
Session与JWT
API怎样管理才算正确?(下)
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券