腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(6650)
视频
沙龙
2
回答
使用
ORY
Hydra
或
ORY
Kratos
的
Oauth2
、
、
我有一个项目需要实现
Oauth2
(用户需要能够登录到谷歌
或
iCloud),我决定
使用
ORY
hydra
,这样我就不必编写自己
的
Oauth2
实现。我试着自己解决
ORY
Hydra
的
问题,但是失败了。我知道抽象意义上
的
Oauth2
是如何工作
的
,但我不知道如何在实践中
使用
它实现
Oauth2
。SDK没有文档,无论它们用于哪种语言。我知
浏览 117
提问于2020-12-22
得票数 6
1
回答
Ory
Kratos
Config通过Docker Compose安装
、
、
我正试图让
ory
/奎托斯(0.7.1-字母表1)运行。我创建了一个配置文件,我正试图将其挂载到坞-组合文件中
的
奎托斯容器中。当注释出撰写文件中
的
卷挂载命令时,我得到了完全相同
的
错误,这表明
ory
没有“看到”我安装
的
配置。 我还做了chmod 777配置文件。这是我正在
使用
的
docker-compose.yml
浏览 9
提问于2021-07-27
得票数 2
1
回答
如何向Docker REST API添加身份验证层?
、
、
、
、
我正在尝试
使用
REST API通过tcp端口远程连接到docker守护程序。目前,任何人都可以通过端点访问它。如何
使用
Oauth
或
ID/Password保护它?
浏览 4
提问于2020-11-02
得票数 0
1
回答
是否可以集成外部权限服务器?
、
、
我用
Ory
Keto实现了RBAC,根据token
的
声明来管理用户
的
权限。我
使用
Ory
Oathkeeper作为反向代理,它
使用
Ory
Hydra
对用户进行身份验证,并
使用
Ory
Keto进行授权。我认为将
Ory
Hydra
(认证服务器)与Firebase/Firestore集成是可能
的
,因为它可以集成Auth0 ()。也就是说,我认为可以
使用
浏览 0
提问于2019-03-12
得票数 3
1
回答
ORY
Hydra
:我可以重用现有的用户会话吗?
、
、
、
“/login
的
终结点处理程序不能记住以前
的
会话。此任务由
ORY
Hydra
解决。如果REST API调用告诉您显示登录ui,则必须显示它。如果REST API告诉您不显示登录ui,则不能显示它。同样,请不要在此处实现任何类型
的
会话。” 但是为什么呢?有没有安全
的
方法来重用现有的用户会话?
浏览 18
提问于2020-04-22
得票数 0
1
回答
奥里,奎托斯,->,->,Trino/Starburst
、
其目标是允许用户
使用
Ory
Kratos
创建他们
的
帐户,然后用
Ory
Oathkeeper保护Starburst UI,这样一旦用户通过
Ory
Kratos
进行身份验证并命中https://proxy.oathkeeper.mydomain.com/starburst/,我们就会将用户发送到Starburst UI中,手头有一个JWT,可以根据我们用
Ory
Oathkeeper创建
的
jwks.j
浏览 27
提问于2022-11-23
得票数 0
2
回答
ORY
Kratos
: API集成?
、
、
我已经阅读了
ORY
Kratos
的
文档,它当然适合我们对用户
的
要求,但是我们有第三方应用程序也
使用
我们
的
API。 我应该
使用
哪种
ORY
解决方案来解决这一问题,以及如何与
Kratos
一起
使用
它?
浏览 5
提问于2020-04-23
得票数 2
1
回答
在
Ory
Hydra
和
Ory
Kratos
之间混淆,因为他们创建了完整
的
idp。
、
、
我有一个项目,我想建立一个全面的IDP (
使用
Golang)。因此,从技术上讲,用户希望
使用
我
的
服务将SSO登录到另一个系统中。我希望从零开始构建这项服务。在研究开源
的
IDP解决方案时,我偶然发现了
ory
/
Hydra
和
ory
/
Kratos
。我查阅了他们
的
文档,并做了一个快速入门教程。对于上述2间图书馆中哪一间适合发展这项服务,我仍感到困惑。从高层
的
角度来看,这就是我想要做
的
。 有
浏览 12
提问于2022-02-09
得票数 1
回答已采纳
1
回答
用
Hydra
OAuth 2.0配置Spring安全性
、
、
、
我用Spring应用程序配置了一个
Hydra
实例。我只是
使用
注释@EnableResourceServer将我
的
应用程序配置为一个资源服务器。因此,当我在请求中
使用
Bearer授权头时,Spring
使用
我在属性中指定
的
值: security.oauth2.resource.user-info-uri=...不幸
的
是,我找不到九头蛇OAuth 2.0 ( / )
的
网址。
浏览 4
提问于2017-08-16
得票数 4
1
回答
bash: /dev/fd/63:没有试图安装
Ory
的
文件
或
目录
、
、
、
我想
使用
终端(cPanel)在我
的
主机/服务器上安装
Ory
。由于是Linux &server
的
一个完整
的
菜鸟,我只需将粘贴
的
复制到终端:但我知道这
浏览 11
提问于2021-12-27
得票数 0
3
回答
用于LDAP身份验证
的
Oauth服务
、
、
我们有一个场景,其中我们必须
使用
LDAP服务器对用户进行身份验证client --> application server --> LDAP serverclient -->
oauth2
--> LDAP server Oauth场景最适合这里,因为用户<e
浏览 2
提问于2016-08-03
得票数 6
回答已采纳
1
回答
我得到错误
的
配置文件找不到时,设置
或
水力发电
、
docker run --network hydraguide --name
ory
-
hydra
-example--postgres -e POSTGRES_USER=
hydra
-e POSTGRES_PASSWORD=secret -e POSTGRES_DB=
hydra
-d postgres:9.6 当我按照
hydra
文档中提到
的
那样运行上面的命令时,我得到如下错误 Config file not foundbecause "Config File ".<em
浏览 14
提问于2020-10-26
得票数 0
2
回答
使用
Ory
/
Kratos
登录/注册API流
、
、
在中,有一个大
的
亮红色警告: 在单页应用程序和服务器端应用程序中
使用
API流可以打开几个潜在
的
攻击向量,包括登录和其他CSRF攻击。如果我通过在服务器上存储会话数据、只允许服务器访问这个API和通过实现我自己
的
csrf保护来正确地保护我
的
应用程序,那么我是否安全?如果没有,我将面对哪些攻击,我应该采取哪些额外
的
措施?当然,必须有一种方法来保护我
的
应用程序,而不必撕毁正在运行
的
javascr
浏览 11
提问于2020-12-29
得票数 3
2
回答
CORS阻塞
的
原产地-原产地和允许原产地相同。
、
、
、
在本地主机上
使用
停靠
的
Ory
Kratos
和角(通过nginx托管
的
www文件夹以能够修改标头)并尝试执行 Accept: 'application/json'CORS策略阻止:“访问-控制-允许-原产地”标头
的
值“”与所提供
的
源不相等。让服务器用有效值发送标头,或者,如果不透明
的
响应满足您
的
需要,则将请求
的
模式设置为“no- CORS”,以获取
浏览 3
提问于2020-12-16
得票数 2
1
回答
理解
ORY
Kratos
golang SDK
的
问题
为此,我
使用
了以下包var newIdentity models.NewIdentity return erradminCreateIdentityBody := *
ory
.NewAdminCreateIdentityBody(c.OryAdminApiClient.V0alpha2Api.AdminCreateIdentity(conte
浏览 11
提问于2022-06-23
得票数 2
1
回答
使用
ORY
Hydra
进行OpenID会话管理
、
、
、
我想组合一个解决方案,以便中继方可以检查最终用户
的
OpenID会话状态。他们是否登录、注销等。OpenID规范有一个
使用
iframe指定
的
的
解决方案。我在此解决方案中遇到
的
主要问题在OpenID连接会话管理规范
的
5.1节中进行了描述 Note that at the time of this writing, some User Agents (browsers有没有其他方法可以在不
使用
iframe实现
的
情况下查看最终用户是否有OpenID会话?
浏览 3
提问于2020-12-25
得票数 2
2
回答
如何
使用
自定义配置hyda.yaml文件在docker上运行
ory
/
hydra
、
如何
使用
自定义配置文件将
ory
/ file作为docker容器运行。是最好
的
运行方式还是提供环境变量更好。需要帮助!!
浏览 0
提问于2020-10-16
得票数 0
1
回答
ldap/openid与FIDO2连接?
、
、
我想用多种服务来设计我
的
私有云,让我
的
生活更轻松。为了更好
的
可用性,我希望能够
使用
相同
的
凭据登录。为此,我研究了ldap和openID,特别是openldap和freeipa。但随着FIDO2
的
出现,使登录变得更简单、更安全,我想知道是否有一种方法可以将FIDO2与ldap
或
openID结合
使用
,这样用户就可以
使用
他们
的
FIDO2令牌登录,同时拥有所有服务
的
相同凭据。
浏览 30
提问于2021-04-26
得票数 1
回答已采纳
1
回答
python
使用
for循环来修改变量列表。
、
我有一个
使用
a解析来收集用户定义目录列表
的
脚本。在命令行上,它们可能指定
或
不指定尾随"/“符号。,dir/ect/
ory
和dir//ect//
ory
几乎是等价
的
,但将+ "/" +放在各处似乎是错误
的
/浪费
的
。在试图使一个小函数在所有相关变量上运行时,我只在显式调用变量上
的
函数而不是包含元素
的
列表上
浏览 0
提问于2019-07-31
得票数 0
回答已采纳
3
回答
R中数据表
的
逐行逻辑运算
、
2 4 4 AAE
ORY
2 55 现在,根据V5
的
值,我想在数据表中添加额外
的
列V6,这是一个逻辑操作。5 6而给出
的
结果如下- V1
浏览 0
提问于2013-06-19
得票数 2
回答已采纳
点击加载更多
相关
资讯
停止代码注入可以解决无服务器安全问题
焊接机器人技术研究现状
从Kratos设计看Go微服务工程实践
Spring Security 5.1.0.M2 发布,Spring 安全框架
黑客到底是用什么工具入侵电脑的!
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券