腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如
何在
没有
授权
的
情况下
将
来自
cumulocity
应用程序
的
请求
发送到
微
服务
在
Cumulocity
(托管)中,我们有自己
的
应用程序
和使用AngularJS编写
的
插件。 从这个
应用程序
中,我们希望向我们正在运行
的
微
服务
发送一个
请求
。但是,微
服务
在发送get
请求
时要求提供
授权
信息。(如何)我们能克服这个问题吗? 我们决定这样做
的
原因是,我们不必公开关键信息。 谢谢
浏览 26
提问于2019-02-15
得票数 0
3
回答
如
何在
web中验证access_token(Azure AD OAuth 2.0)?
、
、
、
我在我
的
+ Angular2
应用程序
中使用AzureADSD2.0
授权
流。我
的
申请流程
授权
服务
器向redirect_uri发送POST
请求
,此
请求
与其他用户信息(
如
姓名、姓氏和用户
浏览 2
提问于2017-08-09
得票数 9
回答已采纳
3
回答
如何通过pubsub在shell应用和
微
应用(前端)之间进行安全通信
、
、
、
、
我有一个shell
应用程序
,它是执行所有API通信
的
容器
应用程序
。另外,我确实有多个
微
应用程序
,它们只是
将
API
请求
信号广播到外壳
应用程序
。现在,考虑到安全性,作为一个shell
应用程序
,它如何确保API
请求
信号
来自
我拥有的受信任
的
微
应用程序
。准确地说,我
的
问题是,有
没有
一种方法可以让shell
应用程序
浏览 6
提问于2020-09-21
得票数 2
2
回答
使用J等表时
授权
标头消失
、
、
使用提取
的
令牌值设置标头‘
授权
’。 我可以成功地提取标记。但是,由于缺少
授权
,在步骤4中发送
请求
失败。视图结果树显示
请求
包含
授权
头,但
服务
器找不到
授权
头。如下图所示,我添加了两个标题
授权
和内容类型,它们出现在
请求
中。
服务
器返回它实际收到
的
头,但
没有
授权</em
浏览 3
提问于2017-09-26
得票数 0
1
回答
均值: JWT登录
、
、
、
、
当我可以通过检查Q1对象来验证
请求
时,HTTP在修改config.headers以包含令牌值方面有什么优势?(在后端NodeJS) 在前端,我可以访问包含令牌
的
JSON对象。
浏览 1
提问于2016-04-17
得票数 0
回答已采纳
1
回答
如何捕获和存储从
服务
器发送
的
传出HTTP
请求
?
、
、
、
、
我有一个运行在EC2实例上
的
Ruby
应用程序
。
应用程序
将
HTTP
请求
发送到
几个web
服务
(SOAP、REST、..等)。 我想将
来自
该
应用程序
的
所有输出http
请求
存储到Mongodb集合中。我正在寻找一个开箱即用
的
解决方案,
如
工具或自托管
服务
,我可以安装到我
的
Linux
服务
器,以捕获所有传出
的</em
浏览 10
提问于2017-07-13
得票数 0
2
回答
谁应该在
Cumulocity
中定义
应用程序
密钥?
与
Cumulocity
网站中提到
的
应用程序
密钥有点混淆,
应用程序
开发人员可以自由选择应用键还是需要
浏览 4
提问于2015-07-13
得票数 1
1
回答
Java:访问使用SAML身份验证
的
API
、
、
、
、
我有一个web项目,需要从托管
的
实例中提取一些数据。versionone实例使用SAML身份验证进行单点登录。单点登录本身使用用户名和pin+一次性密码进行身份验证,因此几乎不可能将这些值硬编码到
应用程序
中。 有
没有
办法处理这种情况?我可以在
请求
的
头中设置一些东西来绕过单点登录过程吗?
浏览 1
提问于2013-06-13
得票数 0
回答已采纳
1
回答
Paypal Future Payments:我应该在移动设备(Android)上发送哪些HTTP
请求
?
、
Paypal Future Payments演示相当全面,但我仍然对从移动
应用程序
发送什么感到困惑。在过去
的
几天里,我一直在苦苦挣扎,试图找出应该
将
什么作为HTTP
请求
。
浏览 4
提问于2015-05-11
得票数 0
1
回答
webpack中
的
角键集“publicPath”在“deployUrl”选项被否决后
、
、
我希望在这里得到更多
的
答案:) (在中也有公开
的
问题) 从角13开始,它说deployUrl被废弃了。在我们
的
项目中,我们
将
deployUrl (在angular.json中)定义为CDN地址,然后将其添加到所有图像和脚本中(在index.html和CSS文件中)。这允许我们从CDN中加载我们
的
资产,同时
将
HTTP
请求
发送到
我们
的
服务
器(我们运行
的
域,而baseHref是'/
浏览 17
提问于2021-12-23
得票数 8
1
回答
您将如何设计一个API
服务
器来存储用户
服务
器?
这不是一个生产
应用程序
,而是我
的
探索,以帮助我理解密码学。 在最简单
的
层次上,我想为用户机密设计一个键值存储。这是通过HTTPS公开
的
,通常支持创建-读取-更新-删除操作:发送带有
服务
器主体
的
post
请求
,
服务
器加密并存储该秘密,然后返回该秘密
的
id;发送一个get到该id并返回解密
的
机密;等等。此
服务
代表用户接收
来自
网络中其他
微
串行化
的
浏览 0
提问于2022-10-21
得票数 1
回答已采纳
3
回答
在基于OAuth2
的
身份验证中,状态参数可以防止什么样
的
CSRF攻击?
、
、
、
、
我正在研究Google
的
身份验证部分。在实现步骤1以获取code准则时,建议使用state参数来确保最终
服务
提供者
将
收到与他发起
的
auth
请求
相关
的
响应。根据 CSRF攻击,“利用站点在用户浏览器中
的
信任”。 据我所知,应该在浏览器中保留一些敏感
的
内容,以使CSRF攻击成为可能。最经典
的
例子-认证曲奇。但是,在浏览器中,与OpenID有关
的</em
浏览 3
提问于2019-11-12
得票数 10
回答已采纳
1
回答
如何使用REST在
Cumulocity
中创建设备组?
我正在编写一个将我们
的
传感器数据转发到
Cumulocity
平台
的
服务
。我设计了该结构,以便首先将所有数据发送给我们
的
主租户,然后
将
每个客户
的
设备数据与data一起转发给相应
的
租户。也许我可以
将
客户名添加到设备属性(
如
device_type)中,并将其用作筛选器,但如果可能的话,我希望避免这种情况。如果不查看组数据库(仅包含
来自
Cumulocity
的
相应组
的
浏览 11
提问于2019-09-19
得票数 1
回答已采纳
1
回答
如何使用新客户端Facebook通知API
、
、
官方文档说: “
应用程序
可以向任何
授权
该
应用程序
的
现有用户发送通知。不需要特殊或扩展权限。”“
来自
应用程序
的
所有通知都以相同
的
方式处理,不依赖于它是如何发送
的
--无论是通过这个API还是作为用户对用户
的
请求
。”
服务
器端API工作正常,但我决定直接从flash客户机调用notification。我已经要求{recipient_userid}/notificati
浏览 2
提问于2012-09-04
得票数 3
3
回答
如
何在
启用Windows身份验证
的
情况下
发送API
请求
?
、
、
、
、
我正在创建一个使用React构建
的
应用程序
,其中API
请求
将从
发送到
的
.NET
服务
器。如果我发送一个POST
请求
,它仍然会从
服务
器返回401个未经
授权
的
请求
,除非我
将
请求
设置为application/x form-urlencoded,根据这些规范:
将
请求
设置为“简单-
请求
”。这里有一个类似问题<em
浏览 5
提问于2019-12-07
得票数 1
1
回答
for Spotify:重定向缺少“state”参数
、
、
、
、
我正在一个Django
应用程序
中实现Python,它需要访问用户
的
Spotify帐户。Auth流中
的
初始步骤是:向Spotify
的
'/authorize‘端点发送
请求
,并向用户提供一个模型,解释
应用程序
将被
授权
的
访问范围。但是,当
请求
应用程序
的
重定向uri ('/completed/spotify/')时,会引发此异常: Auth
浏览 1
提问于2015-06-04
得票数 2
回答已采纳
1
回答
在用户身份验证时避免重定向到本地主机
、
、
、
、
使用HttpClient,我
将
向php页面发送用户名和密码,并提供要
授权
哪个
应用程序
的
信息。如果用户名和密码输入正确,我将使用json从php页面发送一轮值,以便用户能够在
授权
屏幕上操作。但是,存在一个问题:如果用户使用Wampserver或类似程序设置本地
服务
器,并将我
的
域名从主机文件重定向到本地
服务
器,则
来自
winforms
的
用户名和密码
将
发送到
此本地
服务
器。
浏览 7
提问于2022-11-02
得票数 0
2
回答
API网关和API微
服务
之间
的
相互认证?
、
、
、
、
我正在编写一个API网关,它将向只能通过此API网关访问
的
各种其他API公开一个单一
的
入口点。 这个API网关
将
服务
于
来自
不同前端
的
请求
,
如
网站、移动
应用程序
、桌面
应用程序
等。我希望能够验证对我
的
API Gateway
的
请求
是否
来自
这些来源之一,而不只是
来自
执行Curl
请求
的
任何人。为此,我一
浏览 39
提问于2017-07-05
得票数 0
1
回答
代表用户
授权
应用程序
之间
的
传递通信
、
仅仅将用户oAuth令牌从主
应用程序
发送到
其他
应用程序
是非常诱人
的
。这可能
没有
那么糟糕,因为我们自己正在管理这些
服务
,但如果我们正在处理第三方
应用程序
,这肯定不是正确
的
方法。总之,我
的
问题是:如果用户对一个
应用程序
发起
请求
,而
应用程序
又不得不调用另一个
应用程序
来完成
请求
,那么我们如何:
将
第二个调用从
应用程序
<
浏览 0
提问于2018-06-03
得票数 6
1
回答
无法使用
服务
帐户向Doubleclick投标经理Api进行身份验证
、
、
、
、
403 # == 403 (354字节) 1091ms>捕捉到了错误unauthorizedApiAccess:您
没有
被
授权
使用DoubleClick出价管理器API。
浏览 0
提问于2018-03-21
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
跨站脚本漏洞及不安全的直接对象引用
如何构建安全的微服务应用?
代理如何工作?
这款 iOS 应用可以跟踪用户的设备,用户隐私在哪里?
TCPCopy 线上流量复制工具
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
实时音视频
活动推荐
运营活动
广告
关闭
领券