腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
保护
自定义
策略
的
内部
步骤
azure-ad-b2c
、
azure-ad-b2c-custom-policy
我是b2c
的
新手,所以如果我
的
问题很明显,请原谅。有一个
自定义
策略
,用于注册后设置密码。
策略
运行正常,并更新了密码。如果在浏览器中再次使用相同
的
链接,则
策略
会正确地显示激活链接已过期
的
错误。问题是,如果有人捕获了HTTP请求,特别是更改密码
的
POST请求,并在工具中使用新
的
password字段值再次发送它,那么它实际上会更新b2c中
的
密码。你能推荐一下如何保证这篇文章
的
安全吗?
浏览 13
提问于2020-09-16
得票数 0
1
回答
将
自定义
声明添加到Azure令牌调用API
azure-active-directory
我想依靠Azure Active Directory来
保护
应用程序和API。最终用户是公司
的
雇员(他们在AD中)。我们有一个非常特殊
的
安全配置,这意味着获取Active之外
的
信息,并将它们作为声明添加到令牌中。Azure中有通过调用rest来添加
自定义
声明
的
方法吗?--我知道我可以用
自定义
策略
在Azure B2C中做到这一点。 或者,即使最终用户是我们
的
员工,我也可以使用Azure B2C作为
浏览 1
提问于2022-01-31
得票数 1
1
回答
在Weblogic中
保护
Web应用程序中
的
URL模式
security
、
weblogic
、
weblogic12c
我试图
保护
Web中
的
某些资源,该应用程序是通过管理控制台部署在我
的
weblogic服务器(12c)中
的
。下面是我完成这一任务所遵循
的
步骤
Security ->我
的
领域(默认领域) ->将安全模型默认更改为“
自定义
角色和
策略
”。保存更改后没有重新启动服务器,因为它提示我无需重新启动。导航到Home -> Configure应用程序,->我
的
应用程序->安全-> URL模式-&g
浏览 4
提问于2013-03-28
得票数 0
回答已采纳
1
回答
如何使用会话管理技术概要从上一次登录中检索持久化声明?
azure-ad-b2c
、
azure-ad-b2c-custom-policy
我不完全确定DefaultSSOSessionProvider如何管理
内部
会话。例如,从
自定义
策略
启动包中获取SM。如果用户第一次运行signup_signin
策略
,那么他们现在应该有一个包含任何持久化声明
的
内部
B2C会话。如果objectId是一个持久化声明,那么是否应该在用户旅程
的
第一个编排
步骤
之前重新填充他们
的
会话呢?我多次运行signup_signin
策略
,但是没有一个持久化声明(如objectId或obje
浏览 5
提问于2022-01-20
得票数 1
1
回答
UserFlow和CustomPolicy之间
的
AzureB2C单点登录问题
azure
、
single-sign-on
、
azure-ad-b2c-custom-policy
我正面临着AzureB2C和单点登录
的
问题。我有一个
自定义
策略
和一个UserFlow,它们都使用单点登录“租户”,并且都使用相同
的
联邦IdP (AzureAD)。但当登录并切换到另一个使用另一个流程
的
应用程序时,我得到“我们在登录时遇到问题……”关于
自定义
策略
,我没有更改初学者包中
的
SSO技术配置文件,也没有向依赖方添加任何其他声明。两个流
的
输出令牌看起来是一样
的
你知道哪里会出问题吗?或者我该怎么调试它?
浏览 4
提问于2021-11-22
得票数 0
1
回答
ARMv7 7-M Cortex-M7缓存
策略
:
内部
与外部、
内部
SRAM和外部SDRAM
caching
、
arm
、
stm32
、
cortex-m
我一直在编写自己
的
RTOS内核,以了解事情是如何工作
的
(直到现在为止是成功
的
),并且达到了使用内存
保护
单元(MPU)为我
的
线程分配内存访问
策略
的
地步,因为我想要一个复杂
的
内核,它具有时钟和哨音以及数据安全我已经到了需要设置
内部
和外部缓存
策略
的
地步。因此,问题自然地出现了,
内部
和外部缓存
策略
到底是什么。 显然,我去找了Cortex-M7上
的
ARM文
浏览 11
提问于2022-11-02
得票数 0
2
回答
在同一个TFS 2008项目中与签入
策略
一起使用Visual 2010和2008
visual-studio-2010
、
visual-studio-2008
这个是可能
的
吗?现在,来自Visual 2008
的
Power 2008签入
策略
正在导致Visual 2010
的
错误。在我自己使用
自定义
签入
策略
的
工作中,它需要引用一些TFS库
的
不同版本--通常是9.0.0.0 vs 10.0.0.0。我不认为他们是一个很好
的
解决方案,但如果有人知道一个,请分享。
内部
错误在变化评论
策略
。安装说明:要安装此
策略
,请遵循CheckForComments.
浏览 6
提问于2011-08-12
得票数 1
回答已采纳
3
回答
我们建议采取什么
策略
来
保护
黑莓设备
的
安全?
security
、
blackberry
、
bes
我们应该采取哪些
步骤
(通过服务器
策略
)
保护
我们
的
设备不受流氓软件更新、邪恶
的
第三方应用程序、间谍软件、病毒等
的
影响?(或者,在这一点上,对黑莓设备
的
后一类攻击仅仅是“概念
的
证明”?)建议使用什么安全
策略
来
保护
黑莓设备
的
安全?
浏览 0
提问于2009-07-24
得票数 3
1
回答
在令牌Azure B2C中添加索赔
azure-ad-b2c
、
azure-ad-graph-api
在Azure AD B2C中发布令牌之前,有什么方法可以将
自定义
声明(用户订阅或角色列表作为示例)包含在令牌中,前提是声明存储在自己
的
服务器上(在B2C中不可用)?目标是在令牌中拥有声明,以避免在每个请求中对存储进行额外
的
往返。 通过Graph添加
自定义
属性,配置为包含在JWT中。
自定义
登录
策略
,如本文中
的
,但如果我正确的话,另外
的
步骤
6是以不受限制
的</em
浏览 6
提问于2017-08-31
得票数 16
回答已采纳
1
回答
Azure AD B2C
自定义
策略
,
保护
API连接器
c#
、
.net
、
azure
、
azure-ad-b2c
、
azure-ad-b2c-custom-policy
我使用Azure B2C与
自定义
策略
和API连接器。我希望
保护
API中
的
特定端点(C# .NET 4.7.2),它将返回legacyUserId (用于用户迁移到Azure)。这不是最有价值
的
信息,但目标是确保端点不能被自由访问。我想访问API从
自定义
策略
和邮递员进行测试。此外,我还能
浏览 5
提问于2022-05-05
得票数 0
回答已采纳
1
回答
ADB2C身份体验框架:身份验证后立即使用访问令牌
azure
、
azure-ad-b2c
、
identity-experience-framework
我们正在使用大量
的
ADB2C内置
策略
,现在想要通过身份体验框架切换
自定义
策略
。 我们
的
一个用例是:在身份验证(注册或登录)之后,在端点(受访问令牌
保护
)上进行一些调用(来自
策略
)。例如:在注册之后,我们想要调用一个用于隐私
策略
管理
的
api。为了让它正常工作,我们需要有访问令牌。 多亏了
自定义
策略
,有没有一种方法可以使用身份验证后刚刚发布
的
访问令牌来调用http端点?
浏览 18
提问于2019-05-06
得票数 0
回答已采纳
1
回答
WSO2ESB -基于注册用户或组
保护
应用编程接口
api
、
security
、
wso2esb
我已经实现了一个可以通过WSO2 ESB访问
的
Rest API,并且我正在尝试使用基本身份验证来
保护
它。我已经使用以下文档找到了如何
保护
API
的
方法:就像可以通过
策略
保护
代理服务一样: <proxy name=&
浏览 2
提问于2016-03-16
得票数 0
1
回答
Azure b2c
自定义
策略
:如何在用户旅程中检查accountEnabled
azure-ad-b2c
、
azure-ad-b2c-custom-policy
对于这个公开
的
问题,我真的很抱歉,但是我对
自定义
策略
并不熟悉,并且无法单独使用文档来解决这个问题。我有一个
自定义
策略
,其中包括一个包含两个编排
步骤
的
用户旅程,并且希望再添加一个检查accountEnabled
的
编排
步骤
。谢谢
浏览 3
提问于2022-04-13
得票数 0
回答已采纳
1
回答
企业加密注意事项
cryptography
、
encryption
、
compliance
、
public-key-infrastructure
、
databases
企业加密
策略
需要考虑哪些不同方面?/jdcmg.isc.ucsb.edu/docs/secpresent/Oracle-Secure-SSN-Vault-White-Paper-MAY2007.pdf在源代码中存储密钥在硬件安全模块中存储密钥关键轮换
策略
钥匙<e
浏览 0
提问于2011-12-19
得票数 0
2
回答
如何将
自定义
策略
指定为仅在用户首次登录时使用?
azure-ad-b2c
、
msal
、
azure-ad-b2c-custom-policy
上下文当我们应该在调用msal.js方法"acquireTokenSilent“时获得一个受
保护
的
API
的
访问令牌时,问题就开始了。我们现在看到,
自定义
策略</e
浏览 3
提问于2020-10-06
得票数 1
1
回答
GCP云装甲DDoS设置
google-cloud-platform
、
load-balancing
、
ddos
、
google-cloud-armor
我想知道云甲是怎么工作
的
。当我创建“
策略
中
的
空规则”(允许所有交易)时,默认情况下是否启用了DDoS
保护
?或者DDoS
保护
仅仅是HTTP负载均衡器
的
一部分?这是我
的
笔记: 您可以使用云装甲对IP位置等进行额外
的
过滤,以
浏览 4
提问于2020-06-19
得票数 2
回答已采纳
1
回答
Azure B2C -从验证
步骤
中删除更改电子邮件按钮
azure-ad-b2c
有谁知道如何使用
自定义
策略
跳过验证
步骤
中
的
“更改电子邮件”
步骤
?
浏览 0
提问于2020-01-29
得票数 1
1
回答
在azure ad b2c
自定义
策略
中启用后退按钮
azure-ad-b2c
我在
自定义
策略
中有一个多
步骤
的
用户旅程。我需要启用后退按钮来后退上一步。这在AD B2C
自定义
策略
中是可能
的
吗?请帮帮忙。
浏览 0
提问于2019-11-07
得票数 1
1
回答
删除b2c
自定义
策略
上
的
密码过期
azure
、
azure-ad-b2c
我正在对本地和社交帐户使用B2C
自定义
策略
。我知道,使用
自定义
策略
,密码将在90天后过期,我可以使用以下
步骤
分别删除每个用户
的
过期时间:,但我希望更新
自定义
策略
,以便新用户具有无过期行为。
浏览 0
提问于2018-10-12
得票数 0
1
回答
启用/禁用MFA
的
Azure AD B2C
自定义
策略
azure
、
azure-active-directory
、
azure-ad-b2c
我
的
团队希望在我们
的
Azure B2C中实现以下情况--我们希望为我们
的
一些用户禁用MFA (不足1%
的
用户)。据我所知,只有一种方法可以这样做:编写
自定义
策略
。我开始检查如何开发
自定义
策略
,并意识到我想拥有“用户流”中
的
所有内容,这是我们在注册/注册过程中使用
的
(在Azure AD B2C用户流中创建)。为了执行新
的
要求,我想做以下几点: 下载登录/将用户流注册为XML文件
浏览 6
提问于2020-01-23
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券