腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
Asp.Net
Core3.1Web
Api
中
使用
面向
方面
编程
检查
用户
授权
、
、
我想在
api
方法
中
检查
用户
授权
。 [CheckUserCompany] public async Task<IActionResult> GetEmp
浏览 8
提问于2020-03-02
得票数 0
回答已采纳
3
回答
在
ASP.NET
MVC应用程序
中
处理记录/实体级安全性
、
、
、
、
在
ASP.NET
MVC应用程序
中
,每个人都在做什么来处理单个记录的安全性(检索和修改)?此应用程序具有完全独立于Web
用户
界面的服务/业务层和数据访问层。我已经
在
使用
成员和角色提供程序来处理应用程序
中
特定区域/特性的身份验证和
授权
,但现在我需要保护单个记录。 例如,假设Bob可以创建和编辑自己的FooBar记录。我希望确保其他
用户
不能查看或编辑Bob的记录。我想防止URL操作和/或
编程
浏览 4
提问于2011-11-23
得票数 16
回答已采纳
1
回答
验证web
api
控制器是否需要以
编程
方式进行
授权
、
、
为了简化我的工作,我
在
.Net
Core3.1Web
API
项目中禁用了所有控制器的
授权
策略,当环境等于开发时,我
在
启动文件
中
添加了一些配置。通过
在
控制器上添加[Authorize(AuthenticationSchemes = "Bearer")]来保护控制器。一切正常,但控制器的所有操作
中
也有一些代码,用于检索登录
用户
的
用户
名以记录请求。 有没有办法
在
方法内部
检查</
浏览 0
提问于2021-05-01
得票数 0
2
回答
尝试调试Spring应用程序时出现未经
授权
的错误
、
、
、
但是,我的控制器
中
没有一个断点被触发,所有请求都在401未经
授权
的情况下开始失败。如果我
在
没有调试的情况下运行,一切都正常。 如果某些东西拒绝状态401的所有传入请求,这就是不触发断点的原因。但是,为什么请求与401失败,然后
在
调试模式?
浏览 2
提问于2020-08-13
得票数 0
回答已采纳
1
回答
面向
方面
编程
在
web环境
中
的
使用
及其对性能的影响
、
、
、
首先,我想知道
在
web上下文中
使用
AOP会发生多大程度的性能下降,例如,如果我可以
在
没有AOP的情况下处理200个请求/秒,那么结果会是什么(具有简单的日志记录和
授权
).net框架
中
的
面向</em
浏览 0
提问于2010-09-19
得票数 0
回答已采纳
3
回答
AWS Cognito身份服务提供商似乎将访问令牌存储
在
本地存储
中
。这个安全吗?
、
、
、
我们正在开发一个应用程序,该应用程序
使用
使用
Amplify托管
在
AWS上的React前端网站。它与运行在EC2 / Elastic Beanstalk上的.NET
Core3.1Web
API
进行通信。Cognito用于通过配置为
使用
JWT令牌的Web
API
进行
用户
身份验证。它工作正常,但我们注意到Cognito提供程序将JWT访问令牌存储
在
浏览器本地存储
中
。这就是我们
在
Chrome中<
浏览 0
提问于2020-12-14
得票数 1
1
回答
使用
来自.net的令牌访问受保护的IdentityServer4
API
、
我有
使用
IdentityServer4的工作原型Visual解决方案,该解决方案有: 我有登录工作和基本测试的Web客户端1工作与
API
交谈我的问题最好用一个例子来描述:
浏览 3
提问于2016-10-28
得票数 1
回答已采纳
1
回答
当
用户
可以
在
dotnet
中
拥有多个角色(没有身份服务器的实现)时,处理
授权
的最佳方法是什么?
、
、
、
、
我正在尝试创建一个身份验证/
授权
项目,要求
用户
在
应用程序
中
具有多个角色,并根据每个方法可以被
授权
的角色。
用户
可以有多个角色,我们不应该
使用
Identity Server,而是应该
使用
Dotnet核心库。(将执行令牌基身份验证并
使用
JwtBearer库) 问题在于创建一个具有多个角色的
用户
,然后根据角色
授权
方法。这似乎不可能通过Dotnet核心完成,我从过去几天起就一直
在
挣
浏览 9
提问于2022-10-08
得票数 2
3
回答
Visual Studio
中
Web
API
和Azure
API
应用程序之间的差异
、
、
、
当创建一个新的Azure Web应用程序来开发我的
API
并将其托管
在
ASP.NET
中
时,我有两个选择:我可以创建Web
API
应用程序并将其托管
在
Azure
API
应用程序
中
吗?
浏览 68
提问于2017-12-15
得票数 5
1
回答
依赖注入与单例初始化
、
现在,我到了一个地步,我只想限制注册
用户
,一些操作,如帖子,评论,等等。void)updateOrder: (STOrder *)order但是现在,我想首先
检查
用户
是否是因此,最好的方法是将类更改为singel音调,并询问每次调用该类时,
用户
是否像这样注册: static UpdateOrderServies *__sharedDataModel我正在考虑<
浏览 0
提问于2014-07-16
得票数 0
回答已采纳
1
回答
分布式应用程序
中
的
ASP.NET
WebAPI客户端
授权
、
、
、
、
我的问题是关于
授权
。我将
使用
基于索赔的
授权
,并可以从我的WCF公开的业务层
中
从域数据
中
增加索赔列表。但是我应该在哪里执行
授权
呢?
使用
.NET 4.5,
ASP.NET
现在有了一个可扩展的模型,使我能够将
授权
逻辑从控制器中分离到一个单独的
授权
模块
中
--
使用
ClaimsAuthorizationManager。而且,
在
提供WebAPI应用程序
中
的所有管
浏览 10
提问于2013-09-30
得票数 2
2
回答
使用
Windows对
用户
进行身份验证,然后
在
ASPNET 2.1
中
生成JWT
、
、
、
我有一个
ASP.NET
Core2.1 WebApi,在其中我实现了JWT身份验证。
用户
调用
api
/authentication/authenticate,
在
消息体
中
传递他们的
用户
名/密码,并获得一个JWT作为回报,然后他们
使用
这个JWT访问服务。我还需要
API
来接受
api
/authentication/windows认证--
用户
将调用不传递
用户
信息
浏览 2
提问于2019-08-29
得票数 2
3
回答
Alexa帐户链接-如何
使用
id_token而不是access id_token
、
、
、
我成功地将我的Alexa应用程序(客户端)链接到我们公司的OpenID连接平台(
授权
服务器)。我们的
授权
服务器向Alexa客户端返回以下信息: "access_token":"eyAi", "scope":"openid profile",
浏览 0
提问于2017-11-17
得票数 5
2
回答
应用程序
中
应在何处处理辅助数据(如
授权
/标识)
在
创建网站时,我的模式通常如下:控制器与域服务或基础设施服务对话,域服务可能与存储库对话,string commentText = ...; ...但是,如果当前身份未被
授权
,或者没有通过ArticleService
检查
的策略(例如每30秒就能进行一次注释),抛出和捕捉服务调用
中
的异常似乎是非
浏览 2
提问于2009-03-24
得票数 0
回答已采纳
1
回答
如何在
使用
.NET Core3.1通过Visual Studio 2019开发Azure函数时
使用
AD身份验证
、
、
、
、
我正在
使用
.NET Core3.1
中
的Visual Studio2019开发Azure函数。我必须为这些功能实现Azure AD身份验证。我知道如何在
ASP.NET
Core3.1 web应用程序中
使用
AD身份验证。但是,由于Azure函数
中
没有默认提供的启动类,如何实现相同的逻辑?我
在
ASP.NET
Core3.1Web
应用程序中
使用
了以下代码: public void ConfigureServices(IServiceColle
浏览 13
提问于2021-01-04
得票数 0
回答已采纳
4
回答
在
.NET
中
应该如何
使用
对象上的权限?
、
假设我有一个包含图书和
用户
的数据库,这些
用户
对图书具有特定的权限(如编辑、删除等)。现在,我将像下面这样编写方法,并将其同时公开为
API
和WebService。但是权限
检查
感觉不太对劲。(我不想让Book对象知道
用户
的任何信息)如果某个
用户
有某些权限,用这种方式
检查
是不是一个好主意?对于一个WebService,我可以想象它是可以的,但我怀疑它是否被用作普通的
API
(程序集)。
浏览 1
提问于2009-08-11
得票数 2
回答已采纳
1
回答
如何将
ASP.net
标识角色放置到Identityserver4标识令牌
中
、
、
虽然我对IdentityServer4的存在感到非常高兴,并且
在
许多
方面
使我在身份验证
方面
的生活变得更加容易,但我还是无意中发现了这个问题,并在社区
中
讨论了如何在声明
中
添加角色。我需要一个系统来存储我的
用户
的身份(名称,pwd,角色,电话…)->
ASP.net
恒等式 我
浏览 1
提问于2017-01-16
得票数 8
1
回答
Aspnet核心cookie [
授权
]不重定向ajax调用
、
、
、
在
一个基于cookie
授权
的
asp.net
Core3.1Web
应用程序
中
,我创建了一个自定义验证器,它在cookie
授权
的OnValidatePrincipal事件上执行。验证器做一些事情,其中之一是在后端
检查
用户
是否已被阻止。如果
用户
已被阻止,则根据MS文档,将执行CookieValidatePrincipalContext.RejectPrincipal()方法,并
使用
CookieValidatePrincip
浏览 0
提问于2020-02-28
得票数 1
1
回答
从Lambda内部获取对认知
用户
属性的访问
、
、
、
、
在
我的架构
中
,我
使用
的是认知、
API
网关和Lambda函数。
在
客户机上,我
使用
AWS Amplify.
API
来发出请求,一旦它到达
API
,请求就会得到认知组织的
授权
。如果请求被
授权
,则传递给Lambda函数,
在
该函数
中
,我需要访问正在发出请求的登录
用户
,以便能够运行我的业务逻辑。我认为唯一的方法是在请求的有效负载
中
传递一些额外的信息,但这似乎并
浏览 3
提问于2020-05-28
得票数 1
3
回答
带有Microsoft.Extensions.DependencyInjection和
asp.net
web
API
2的拦截器,用于日志记录等横切关注点
、
、
、
、
我们
在
asp.net
web
api
2
中
使用
Microsoft.Extensions.DependencyInjection进行依赖注入。对于像日志这样的横切关注点,我们认为应该考虑
面向
方面
的
编程
,但在上面的di
中
找不到任何支持。 其他DI,如castle,Unity和ninject都选择了退出帖子,看看他们的基准。有没有办法
使用
其他di框架的注入器,比如castle dynamic proxy,并将其与Micros
浏览 6
提问于2018-07-08
得票数 11
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券