腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
不使用任何Google进行身份验证
的
OpenID
连接
、
、
、
、
说,其中一个主要
的
用例是,它允许“站点开发人员对用户进行身份验证,而无需承担存储
和
管理密码
的
责任”。 Google+登录是
OpenID
连接
的
一种实现。我
的
理解是,你向谷歌注册了一个
应用程序
,你选择了你想要该
应用程序
访问
的
谷歌API。如果只使用该服务进行身份验证(对于基于浏览器
的
应用程序
),而不使用任何Google+,这是否是对Google+登录
的
有效使用?如果这是
浏览 3
提问于2014-12-01
得票数 3
回答已采纳
2
回答
使用单独
的
后端
和
前端
应用程序
实现项目的单点登录
、
、
我
的
web项目被开发为两个
应用程序
: i) Node.js中
的
后端
应用程序
ii) Angular.js中
的
前端
应用程序
有没有可能在项目中实现两个单点登录,或者需要将后端
和
前端合并为单一
应用程序
。据我所知,如果有两个独立
的
应用程序
,那么它们就有独立
的
用户会话
和
状态。因此,在我
的
方案中,前端登录可能不会使用单点登录与后端链接。
浏览 0
提问于2018-06-26
得票数 5
1
回答
新鲜但无效
的
id_token
、
、
我请求Google或Microsoft提供一个
openid
id_token
,在经过移动并同意我
的
应用程序
对
openid
范围
的
请求之后,
id_token
就会被适当地
返回
。", "nonce": "wibble", }
浏览 3
提问于2017-05-20
得票数 0
4
回答
OAuth 2
access_token
与
OpenId
Connect
id_token
、
、
虽然我以前使用过OAuth 2,但我是打开ID
的
新手。阅读教程和文档时,我遇到了
access_token
和
id_token
,其中
access_token
是根据OAuth 2生成
的
随机唯一字符串,
id_token
是JSON Web令牌,其中包含用户id、算法、发行者等信息,以及可用于验证该信息
的
其他各种信息。我还见过提供
access_token
和
id_token
的
API提供者,据我所
浏览 5
提问于2013-10-10
得票数 32
回答已采纳
1
回答
Id_token
在RingCentral /token API响应中缺失
、
、
我使用开发人员帐户在RingCentral中创建了
应用程序
,并调用授权
和
令牌API来使用
OpenID
连接
流。 在调用/token API时,它只
返回
access_token
,而不
返回
id_token
。我
的
应用程序
在尝试从
id_token
API
的
响应中获取/token时失败了。其他
OpenId
连接
的
国内流离失
浏览 0
提问于2018-08-13
得票数 1
回答已采纳
3
回答
OAuth 2.0
和
OpenID
连接
、
我
的
问题是,实施OAuth 2.0身份验证是否使我能够针对
OpenID
连接
提供程序进行身份验证?提前谢谢。
浏览 1
提问于2016-08-01
得票数 3
1
回答
用于
openid
连接
和
动态范围
的
admin_consent
、
、
我们有一个We
应用程序
,它使用
openid
(以azure为标识提供者)来登录用户。+profile+https://graph.microsoft.com/user.read&state=1234&nonce={nonce}https://login.microsoftonli
浏览 0
提问于2017-03-16
得票数 1
回答已采纳
2
回答
在JWT访问令牌中获取安全组
、
我希望JWT
access_token
包含一个安全组
的
列表。通过阅读文档,我尝试在我
的
应用程序
重定向程序清单中设置"groupMembershipClaims": "All",。然后我有两个组:[user, admin],每个用户都有一个分配给它
的
组。每组均为security型。我试图手动执行OAuth代码流,方法是转到类似于以下格式
的
url: https://login.microsoftonline.com/<
浏览 2
提问于2019-02-25
得票数 0
回答已采纳
1
回答
您是否可以将使用OpenConnectId
的
单点登录添加到使用MVC Asp.identity
的
web
应用程序
中?
、
、
在托管在Azure中
的
C# ASP.NET MVC
应用程序
中,是否可以混合身份验证类型? 我有一个用C#编写
的
ASP.NET MVC
应用程序
,它使用ASP.NET身份作为其身份验证系统。客户询问他们是否可以使用他们
的
Azure Active Directory (使用openconnect id
的
SSO)登录到
应用程序
。我可以使用openconnectid重新创建
应用程序
,并将其租户分配为AAD目录,但我公司
的
用户无法登录到该
浏览 13
提问于2018-12-21
得票数 0
1
回答
开放ID
连接
流
和
OAuth授权
、
、
我无法理解OAuth authorization_code grant
和
OIDC authorization_code flow之间
的
区别。对我来说,这笔拨款
和
资金流动似乎是一样
的
。如果没有,那么什么时候使用OIDC
和
OAuth?我在
不同
的
论坛上读过很多博客
和
问题,但我仍然无法理解。
浏览 8
提问于2022-03-28
得票数 1
回答已采纳
1
回答
Azure在将OAuth2代码交换为访问令牌时
返回
非JWT令牌
、
、
、
、
我有一个Azure广告
应用程序
在我
的
租户,是配置为接受多个租户
和
个人帐户。我按照以下步骤检索AccessToken:使用工作帐户,我收到一个普通
的
JWT令牌,每个人都很高兴:我可以解码令牌并读取声明。对于个人帐户,我会收到另一个
浏览 10
提问于2022-03-11
得票数 4
3
回答
Alexa帐户链接-如何使用
id_token
而不是access
id_token
、
、
、
我成功地将我
的
Alexa
应用程序
(客户端)链接到我们公司
的
OpenID
连接
平台(授权服务器)。我们
的
授权服务器向Alexa客户端
返回
以下信息: "
access_token
":"eyAi", "scope":"
openid
profile","
i
浏览 0
提问于2017-11-17
得票数 5
1
回答
OAuth2/
OpenID
连接
保护API
的
自动API测试
、
、
、
我正在研究一个新
的
项目,我们计划先做API,这样我们就可以在上面实现web
和
原生
应用程序
,并允许第三方集成。到目前为止都是相当标准
的
。我们一直在研究oauth2/
OpenID
,以方便API
的
身份验证
和
授权--基本上是为了使客户端能够进行身份验证,获取访问令牌,然后使用该令牌访问所有API资源。我正在努力解决
的
是让自动化测试与oauth2部件一起工作,从而能够真正调用API
的
一个很好
的
方法。第一个想法是使用&
浏览 3
提问于2016-08-27
得票数 24
1
回答
在
OpenID
连接
的
混合流中,如果您可以请求
access_token
,那么'code‘参数
的
用途是什么?
、
根据我对
OpenID
连接
和
OAuth 2中授权码流
的
理解,从授权端点
返回
给依赖方
的
代码参数应该在对
access_token
的
后续请求中进行交换。但是,在混合流中,您可以请求从授权端点
返回
代码、
access_token
和
id_token
。那么,如果已经有了
access_token
,为什么还要使用代码参数呢?
浏览 4
提问于2017-11-07
得票数 0
1
回答
对于这种情况,
OpenId
连接
是否太复杂了?
我想实现一个网站
的
认证
和
相应
的
API
的
应用程序
消费。谢谢
浏览 1
提问于2015-04-07
得票数 0
回答已采纳
1
回答
单页
应用程序
中
的
安全认证/授权
、
、
、
、
我正在建造以下建筑物: 一旦用户使用其凭据进行身份验证,单页
应用程序
应该通过其RESTful API与后端交互。我很难理解如何建立基于凭证
的
用户身份验证
和
授权,这种方式既安全又与单页
应用程序
<em
浏览 3
提问于2016-08-20
得票数 5
1
回答
验证每个请求
的
OpenId
IdToken
、
、
、
、
我试图在每个请求上验证从Azure获得
的
IdToken,但是我一直收到一个错误,说明令牌上没有签名。当我验证访问令牌时,它可以工作,但是我宁愿使用Id令牌,因为它包含用户声明。无论如何,Azure是否也要将带有签名
的
Id令牌发回?我现在所做
的
只是将查询参数添加到auth url中,用于范围
和
请求
openid
和
配置文件: await authenticationContext.GetAuthorizationRequestUrlA
浏览 3
提问于2017-12-05
得票数 3
回答已采纳
2
回答
将
openid
连接
用作多个
应用程序
的
SSO
、
、
我正在尝试使用
openid
为我
的
应用程序
创建一个SSO。我们希望最终
的
用户对这个流程有一个单一
的
体验标志。web服务器具有标准
的
oauth +
open
浏览 0
提问于2018-08-13
得票数 4
2
回答
我是否可以从Azure AD为我
的
应用程序
获取
id_token
?
、
、
使用Azure AD中
的
client_credentials flow,我无法为我
的
应用程序
检索
id_token
。 我正在试验Azure AD OAuth/
OpenID
端点,并遇到了一些问题。我通过Graph API用最少
的
配置创建了一个简单
的
应用程序
(一个beta端点,但仍然是)。现在,我还想为我
的
应用程序
获得一个
id_token
。我已经能够从其他
OpenID
提供商那里
浏览 60
提问于2019-02-15
得票数 1
回答已采纳
1
回答
使用mod_auth_openidc会话
的
SSO到kubernetes
、
、
我想使用已经存在
的
openid
连接
会话(带有mod_auth_openidc + WSO2身份服务器
的
Apache反向代理)访问kubernetes仪表板
和
API。使用配置好
的
刷新令牌调用info钩子,我可以成功地检索刷新令牌。使用此令牌,标识服务器(WSO2)
返回
id_token
、一个新
的
访问令牌
和
下一个刷新令牌。不幸
的
是,mod_auth_openidc仍然有旧
的
acc
浏览 0
提问于2019-12-07
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
OIDC在 ASP.NET Core中的应用
OAuth 2.0 与 OIDC
多端开放式工作平台设计浅谈
什么是Java程序的主类?应用程序和小程序的主类有何不同?
Python3.6与Django2实现QQ第三方账号登录
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券