腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
加密算法
的
安全
承载
令牌
c#
、
asp.net-web-api
、
encryption
、
oauth
在
使用
身份框架和Owin
的
WebApi项目中,授权和身份验证工作得很好。下一步是我想让我
的
持有者
令牌
更
安全
,并需要实现持有者
令牌
的
加密和解密。加密后
的
字符串将在验证前在Actionfilter中解密。有什么推荐
的
方法可以做到这一点吗?我尝试了AES和DES
的
多个实现,但我正在尝试实现任何推荐
的
方法。
浏览 23
提问于2019-01-04
得票数 0
2
回答
如何在服务器上
安全
地存储无记名代币?
oauth
、
storage
、
token
、
federation
在通过OAuth流成功验证第三方应用程序后,您
的
服务将向第三方应用程序发送一个
承载
令牌
,用于验证(并授权)第三方应用程序(代表最终用户)
使用
您
的
服务
的
API。这样
的
承载
令牌
需要存储在服务器上,以便对传入
的
API调用执行身份验证。由于
承载
令牌
验证(和授权)客户端,您需要
安全
地存储它,就像存储密码一样。但是,在将密码保存到磁盘之前,会对密码进行盐析+散列,但它们也会被
浏览 0
提问于2015-07-21
得票数 7
2
回答
OAuth --如果刷新
令牌
被偷了怎么办?
oauth
看来我还不太明白刷新
令牌
背后
的
想法。 假设
使用
了短活访问
令牌
。此
令牌
可能会被窃取,允许攻击者访问重新来源,直到它测试(可能3600秒)。但是,如果他也设法窃取刷新
令牌
(应该不会比访问
令牌
受到更多
的
保护,对吧?)他不能简单地获得一个新
的
访问
令牌
吗?因为当有人拥有一个刷新
令牌
时,不需要任何身份验证来刷新访问
令牌
吗?
浏览 0
提问于2017-06-14
得票数 14
回答已采纳
1
回答
为什么我收到一个502:坏网关从AWS Lambda/Api网关,当我包括一个授权头呼叫?
amazon-web-services
、
aws-lambda
、
asp.net-core-3.1
、
bearer-token
、
http-status-code-502
Lambda是由一个API网关提供
的
。另一条路由需要
承载
令牌
/countries。当我在没有
承载
令牌
的
情况下调用/countries时,我得到401:未经
浏览 4
提问于2021-05-13
得票数 1
1
回答
Thymeleaf + Gateway + Keycloak:最佳配置
spring-boot
、
keycloak
、
spring-cloud-gateway
我
的
项目是: 我希望
使用
Keycloak确保前端和后端访问: frontendkeycloak中
的
用户登录返回
令牌
,前端保存
令牌
,前端
使用
承载
授权头中
的
令牌
向网关发送请求,网关
使用
keycloak<code>H 118</code>检查
令牌</
浏览 10
提问于2022-05-28
得票数 0
回答已采纳
2
回答
如何改变SAML2断言
的
Openam
加密算法
?
encryption
、
saml
、
saml-2.0
、
openam
但默认情况下,openam
使用
AES-128加密。有办法改变SAML响应
的
加密算法
吗?
浏览 2
提问于2014-05-26
得票数 1
回答已采纳
1
回答
为什么
使用
JSON Web
令牌
(JWT)而不是普通加密
encryption
、
jwt
JWT旨在允许在客户端需要与后端通信时交换防篡改
的
令牌
。它还通过在
令牌
中缓存会话数据来避免调用后端数据存储。但我可以
使用
标准
加密算法
轻松地加密会话数据,并将其发送回客户端,客户端只需在每次调用时将其返回。 那么,我通过
使用
JWT真正获得了什么呢?如果说有什么不同的话,那就是将算法类型放在JWT中似乎是一个
安全
缺陷,因为它会告诉黑客
使用
了哪种加密,从而减少了解密
令牌
所需
的
算法类型。只需以某种专有格式(不一定是JSON)
浏览 4
提问于2020-03-31
得票数 0
1
回答
基于HTTPS
的
iOS应用
加密算法
ios
、
encryption
、
encoding
我只是想让我
的
服务器通信更
安全
,那么我应该
使用
哪种
加密算法
通过HTTPs发送用户名/密码/
安全
令牌
?我经历了3DEC,BlowFish,ROT,我不确定我应该
使用
哪一个。我们有没有苹果遵循
的
标准算法,可以用于服务器通信? 谢谢你
的
帮助,--阿米特
浏览 0
提问于2012-05-15
得票数 1
1
回答
如何验证GCP Pub/sub订阅
令牌
?
asp.net-web-api
、
google-cloud-platform
、
jwt
、
openid-connect
、
google-cloud-pubsub
我们是GCP
的
新手。我们已经设置了一个Pub/Sub队列,该队列具有对外部web钩子(ASP.NET Web )
的
推送订阅,并启用了身份验证。这在HTTP调用中给了我们一个
承载
令牌
。我不清楚是否: 答:我需要首先
使用
服务帐户.json文件请求一个
令牌
,并将其与Pub/Sub在web钩子中发送
的
承载
令牌
进行比较。B.我只需要用GoogleJsonWebSignature.ValidateAsync(token,
浏览 1
提问于2019-09-11
得票数 2
1
回答
如何用代码401或404来响应无效
的
承载
令牌
,而不是500。
go
、
swagger-2.0
、
swagger-codegen
、
go-swagger
我
使用
go-swagger创建了一个REST服务器,并向几个端点添加了
承载
令牌
安全
性。根据文档,
令牌
验证方法应该具有类似于func(string) (interface{}, error)
的
签名。如果传递
的
承载
令牌
无效,则
令牌
验证方法返回错误。这将产生500个对具有JSON响应体
的
请求者
的
响应: "code": 500, "mess
浏览 4
提问于2021-11-04
得票数 0
回答已采纳
1
回答
设计Rest端点以查看
承载
访问
令牌
rest
、
api
、
api-design
、
authentication
我们有几个端点,它们
使用
承载
访问
令牌
进行身份验证。还有一个端点将更新/生成一个新
的
承载
访问--传递有效
的
secret_id和client_id时
的
令牌
。现在,一个客户端正在请求一个新
的
端点,它将为他们提供他们已经生成
的
承载
访问
令牌
,作为DB在传递有效
的
secret_id和client_id时
的
响应,但是我觉得基于我过去
使用</e
浏览 0
提问于2019-07-26
得票数 0
回答已采纳
1
回答
承载
令牌
-双因子- ASP.NET标识
asp.net
、
asp.net-web-api
、
token
、
asp.net-identity
、
identity
我已经实现了ASP.NET标识2.0.1,我正在
使用
基于web
的
登录
的
双因素身份验证,我对它
的
使用
和总体
安全
性非常满意。然而,对于通过WebAPI 2访问相同网站
的
基于移动
的
设备,我
使用
的
是OAuth2
承载
令牌
身份验证,当然也没有
使用
承载
令牌
的
双因素身份验证
的
概念。什么是推荐
的</em
浏览 3
提问于2014-09-03
得票数 3
1
回答
HMAC 256与HMAC 512 JWT签名加密
http
、
authentication
、
encryption
、
jwt
、
digital-signature
HS256和HS512
加密算法
之间是否存在实际差异,或者与已经不可破解
的
密钥相比,较长密钥带来
的
额外
安全
性是否多余?我应该
使用
哪一个来加密JWT
令牌
? 有没有可能对auth0
的
使用
HS512加密?
浏览 0
提问于2016-07-20
得票数 9
回答已采纳
1
回答
如何确保Laravel API (密室)
的
安全
javascript
、
laravel
我有一个有登录系统
的
laravel应用程序,只适用于实习生,而且我有一个网站,该网站可以通过api从laravel应用程序获取和发布数据。所以我想,只有我
的
网站才能从api -> laravel应用程序获取/发布数据。
使用
此
承载
令牌
( ajax调用<e
浏览 1
提问于2021-11-16
得票数 1
1
回答
如何
使用
受保护
的
urls从我
的
api中获取音频(颤音)
flutter
、
audio-player
我正试着在我
的
颤音应用程序上播放有声播放器。我
的
音频url来自我
使用
Java spring
安全
构建
的
API,这些音频
的
url受到保护(我
使用
令牌
授权(
承载
令牌
))
浏览 4
提问于2022-07-27
得票数 0
1
回答
OAuth2用户
令牌
最佳做法
oauth-2.0
我
使用
"Code Grant Flow“来获取服务器端传递密钥
的
令牌
。现在,我需要将
令牌
从服务器发送到客户端,以便能够在报头中
使用
承载
令牌
发出AJAX请求。哪种方法是最
安全
的
?
浏览 2
提问于2015-10-15
得票数 0
1
回答
如何为GCP生成永久访问
令牌
?
google-cloud-platform
、
google-api
、
authorization
、
gcloud
我们正在尝试
使用
下面的cURL将文件上传到GCP桶目前,我们正在
使用
AUTH_HEADER生成gclo
浏览 3
提问于2022-04-04
得票数 0
1
回答
谷歌Oauth2
承载
令牌
作为会话id
session
、
google-authentication
我已经
使用
Angular Application
的
oauth2实现了google-signin。一旦身份验证成功并生成了
令牌
,我就将其存储在本地存储/索引数据库中,并尝试将该
令牌
、UserProfile信息等发送到我
的
flask后端。我将验证
令牌
并继续流程,现在,我希望
使用
用户
承载
令牌
作为我
的
会话ID,即,我正在进行
的
每个API调用,我将通过验证此
承载
令牌</em
浏览 13
提问于2020-05-03
得票数 0
回答已采纳
1
回答
在授权服务器中
使用
更长
的
刷新
令牌
的
安全
风险是什么?
oauth-2.0
、
oauth-refresh-token
我们有一个客户端应用程序正在与oauth身份验证
的
应用程序交互。我们不想每次刷新
令牌
过期.So时对用户进行身份验证,我们认为可以将刷新
令牌
过期时间保持到1年。如果我们
使用
较长
的
刷新
令牌
来设置这种类型,那么
安全
风险是什么?
浏览 4
提问于2022-06-10
得票数 0
1
回答
如何获得AD用户名,以便
使用
角-js SPA / ASP.NET-MCV启动
承载
令牌
身份验证。
c#
、
asp.net-mvc
、
angularjs
、
owin
、
bearer-token
我正在为我
的
公司开发一个角形JS SPA,它
使用
无记名
令牌
来验证用户。
使用
ASP MCV作为后端,我在服务器上设置了OWIN中间件来处理
承载
令牌
。我
的
意图是为web应用程序
的
用户生成无记名
令牌
,以锁定公开
的
API。这里
的
复杂之处在于,我需要基于AD用户
的
Doamain\用户名生成
承载
令牌
,但是对于
承载
令牌
,我无
浏览 2
提问于2015-02-21
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券