腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
为什么在使用科尼图
的
RevokeToken之后,我仍然可以授权对after
的
请求?
amazon-web-services
、
aws-lambda
、
jwt
、
aws-sdk
、
amazon-cognito
我正在使用AWS函数(Node.js 14.x)调用revokeToken函数来撤销刷新
令牌
。 撤消由指定
的
刷新
令牌
生成
的
所有访问
令牌
。在
令牌
被撤销后,您不能使用已撤销
的
令牌
来访问经过认知
的
经过
身份验证
的
API。虽然我可以成功地撤销刷新
令牌
&相关
的
访问
令牌<
浏览 3
提问于2021-10-17
得票数 1
回答已采纳
2
回答
在微服务体系结构中建立开发环境
development-process
、
development-environment
、
microservices
我们正朝着在微服务体系结构中开发web应用
的
方向发展。我们考虑在API
网关
后面运行服务,该
网关
将处理
身份验证
,并将请求代理到适当
的
服务。我们在建立开发环境时遇到了一个问题。我们
如何
在本地机器(膝上型计算机)中开发服务,并以类似于生产(
网关
后面)
的
方式测试和运行它?考虑以下要求:管理和同步不同版本我们
的</em
浏览 0
提问于2016-10-06
得票数 6
1
回答
通过GCP API
网关
时JWT
令牌
更改
authentication
、
google-cloud-platform
、
jwt
、
google-api-gateway
我在api头中发送一个JWT
令牌
。我将其设计为通过GCP
网关
并命中cloudrun服务。但是当通过api
网关
时,整个JWT
令牌
每次都会发生变化。当我在没有api
网关
的
情况下直接调用cloudrun时,没有任何效果。对此有什么想法吗?
浏览 2
提问于2022-05-01
得票数 0
回答已采纳
1
回答
使用刷新
令牌
作为给客户端
的
唯一外部访问
令牌
oauth-2.0
、
jwt
、
microservices
、
fastapi
、
refresh-token
我现在正在实现一种基于微服务
的
架构。我在我
的
(
用于
身份验证
和授权
的
微服务)中使用UsersService来
生成
令牌
,并在其他每个微服务中使用基本
的
JWT验证工具,以确保JWT是合法
的
(包括对每个微服务上被撤销
的
令牌
的
直接访问)。目前,我正在使用建议
的
体系结构,提供访问和刷新
令牌
。 我考虑
的
是不直接向客户端公开JWT访问
浏览 4
提问于2021-12-22
得票数 1
回答已采纳
1
回答
couchbase同步
网关
支持用access_token而不是id_token登录吗?
android
、
couchbase
、
couchbase-sync-gateway
我有两个问题: syncgateway是否支持在
令牌
中定义角色?
浏览 6
提问于2020-09-10
得票数 1
3
回答
web应用中使用QR
的
移动
身份验证
java
、
android
、
security
、
authentication
、
oauth-2.0
对于下一个技术解决方案,我怀疑正确
的
模式应该是什么。我需要通过读取QR代码对移动应用程序中
的
用户进行
身份验证
,该用户以前是在web应用程序中进行
身份验证
的
。API
网关
将连接到后端以上传图像。作为一项要求,当用户需要使用移动设备捕获和上传图像时,他们不应该再次进行
身份验证
,因为他们在web应用程序中有一个开放
的
会话,并且只需使用QR代码来验证设备。逻辑上,QR将不使用用户
的
凭据。 我
的
想法是利用OAuth2.0和以下流
浏览 0
提问于2018-12-28
得票数 8
1
回答
jhipster spring boot自定义
身份验证
提供程序
spring-boot
、
jwt
、
jhipster
、
restful-authentication
我想为我
的
REST API设置一个自定义
身份验证
机制。这将
用于
使用JWT
令牌
的
物联网设备
身份验证
,因此我不能使用现有的基于用户
的
JHipster
身份验证
。有没有相关
的
例子或指南?除了Spring Boot
的
底层机制之外,还有没有特定于JHipster
的
东西? 架构:典型
的
JHipster架构,具有独立
的
网关
和微服务应用程序。微服务应用程序为需要使
浏览 9
提问于2017-06-19
得票数 0
回答已采纳
1
回答
Spring启动
令牌
身份验证
java
、
spring
、
spring-mvc
、
spring-security
、
spring-boot
我可以访问一个web应用程序,它有一个链接到我正在开发
的
另一个应用程序。单击该链接时,URL将被两个参数填充:用户和
令牌
。为了查询
令牌
和用户名,我可以访问源应用程序
的
数据库。 然而,我需要帮助找到一种用Spring实现这个逻辑
的
方法。是否需要自定义筛选器
浏览 0
提问于2016-10-31
得票数 0
1
回答
Azure AD Oauth2隐式授予多个作用域
node.js
、
oauth-2.0
、
azure-active-directory
、
msal
、
msal.js
我有一些angularJS应用程序访问了许多nodeJS托管
的
API,我想用Azure AD隐式授权替换定制
的
授权框架(长篇大论我是
如何
到达那里
的
..)当前正在经历POC (基于Microsoft example ),并且在获得要针对多个API使用
的
单个接入
令牌
时遇到了问题 ui和API都已注册到AZURE AD应用程序。https://graph.windows.net/User.Read", "api://xxx-
浏览 20
提问于2020-01-27
得票数 2
1
回答
如何
在微服务中进行
身份验证
?
node.js
、
express
、
microservices
它拥有所有的
身份验证
和授权,needed.My应用程序前端在角端,后端在nodejs中。我从前端
生成
了jwt
令牌
。现在,我开始为每个模块实现微服务,但我不知道
如何
实现
身份验证
和授权,以便所有服务都可以使用它。我读过不同
的
文章,但仍然找不到解决办法。
浏览 1
提问于2019-08-08
得票数 0
回答已采纳
1
回答
React.js SPA安全问题
javascript
、
node.js
、
reactjs
我将讨论
如何
在Node.js中保护SPA与服务器端渲染
的
应用程序,但要在不同
的
服务器上访问我们
的
应用程序接口,这样它就不会受到各种跨站点攻击和其他安全问题
的
攻击。我们在API服务器上发布了JWT
令牌
,但这意味着将
令牌
存储在cookie中,以便能够在页面重新加载后将其发送到API服务器,我认为这不是最好
的
主意。你有更好
的
解决方案吗? 谢谢
浏览 15
提问于2017-07-13
得票数 0
1
回答
微服务中
的
身份验证
模式
spring
、
spring-security
、
jwt
、
microservices
、
system-design
在微服务中有几种管理
身份验证
的
方法,包括服务到服务
身份验证
。我想知道哪种方法更好。当用户登录到系统
的
auth服务调用并且auth服务返回一个不透明
的
令牌
(而不是JWT)时,每个调用包含该不透明
令牌
网关
,通过auth服务验证
令牌
,为下游服务
生成
一个新
的
JWT
令牌
。因此,下游服务不必每次调用auth-service来验证
令牌
.。 从auth服务开始,将
生成</
浏览 4
提问于2022-08-20
得票数 1
回答已采纳
2
回答
在
网关
级别使用微服务时,
身份验证
+授权是个好主意吗?
web-application
、
webserver
、
server
、
web-service
、
architecture
我有一个简单
的
设计:----> Queries ----> Gateway ----RPC ----> Microservices我正在考虑让
网关
处理
身份验证
和授权,让我
的
微服务完全信任
网关
(也就是如果
网关
说用户x应该被删除,不要重复检查这个
浏览 0
提问于2018-01-18
得票数 4
1
回答
django
如何
生成
唯一
的
用户
令牌
django
我对
令牌
身份验证
有点困惑。经过几次询问和尝试,我已经设法创建了
用于
自动登录我
的
用户
的
url
网关
,但我只能通过使用user_id并在url中传递它来做到这一点,例如http://example.com/auth/login/?我使用示例来说明
如何
制作定制
的
身份验证
令牌
,并使用该
令牌
返回更多有关用户
的
数据,以便在我卷曲到url之后返回
浏览 0
提问于2018-05-16
得票数 1
1
回答
不使用Cognito
的
AWS API
网关
身份验证
amazon-web-services
、
aws-lambda
我目前在一个系统上工作,在这个系统中,我们有一个自定义
的
身份验证
/授权系统。 我们正在迁移到AWS、Web API和lambda...我想重用我们当前拥有的
用于
身份验证
/授权
的
内容。我正在考虑一个
身份验证
/授权lambda,它有一个
用于
登录
的
端点和一个
用于
获取特定用户角色
的
端点。 web API将这两个路由路由到
身份验证
/授权lambda,其余路由到其他lam
浏览 32
提问于2019-05-15
得票数 0
回答已采纳
1
回答
Spring
网关
和认证路由
spring
、
authentication
、
microservices
我有一个简单
的
Spring项目,它使用3种微服务--1种
用于
身份验证
的
服务和2种“安全
的
”微服务(即对这些服务
的
所有请求都必须经过
身份验证
)。负责
身份验证
(
生成
JWT
令牌
)
的
身份验证
服务通过
网关
运行良好。 在这里,我可以通过
网关
访问它以创建
令牌
,并通过
网关
来确认
令牌
是否有效。在我
的</
浏览 3
提问于2019-10-09
得票数 0
回答已采纳
2
回答
集成在微服务中开发
的
API
的
SAML
身份验证
spring-boot
、
spring-security
、
oauth-2.0
、
microservices
、
saml-2.0
我需要开发一组
用于
web和移动客户端
的
微服务(rest ),这些微服务位于API
网关
的
后面,我必须与SSO (使用SAML)集成以进行用户
身份验证
,我知道必须完成SAML
令牌
到oAuth2
令牌
的
转换,以便在API
网关
上验证SAML
令牌
并在那里处理授权,但我不清楚
的
一点是,谁将注意SAML
令牌
到oAuth2
的
转换,是IDP提供了这个功能,还是我需要自己构建一些东西?
浏览 2
提问于2020-12-06
得票数 0
1
回答
如何
使用Lumen对微服务体系结构中
的
用户进行
身份验证
authentication
、
oauth-2.0
、
authorization
、
microservices
、
lumen
我要问你
的
问题已经在网上浏览过了,我找不到路了。所以,我终于找到了堆叠溢出。下面是我当前实现
的
概述。直到现在,我才能要求使用者、病人、治疗等。从api
网关
获取数据,并正确获取响应数据。当客户端请求用户数据时,比如名称、部门、客户端请求这个路由,,(端口8000
用于
api
网关
,8001
用于
用户服务,比方说),
网关
进入8001并获取用户数据。我还启用了api
网关
和单个服务之间
的
授权,以防止对单个服务分别执行CRUD操作--当请
浏览 1
提问于2020-02-12
得票数 1
1
回答
如何
使用Laravel实现微服务与API
网关
之间
的
认证与授权
php
、
laravel
、
jwt
、
microservices
、
laravel-passport
我试图在我
的
微服务和API Gateway.What之间实现用户
的
身份验证
和授权,我现在拥有: microservice.User API
网关
,它可以请求任何微服务--在这里存储所有用户。laravel/passport
的
实现是为了对这个微服务中
的
用户进行
身份验证
。按原样工作,登录路由返回
令牌
,
用于
在microservice.Other 5微服务中对用户进行
身份验证
,无需任何
身份验证
或au
浏览 1
提问于2022-06-10
得票数 0
回答已采纳
1
回答
AWS API
网关
和Spring启动自定义授权
amazon-web-services
、
spring-boot
、
jwt
、
api-gateway
我目前正在处理一个需要自定义
身份验证
过程
的
项目。此应用程序将部署在AWS平台上,在AWS平台中,我将考虑使用下面的AWS服务,如该计划是在码头容器中部署所有后端服务,并将EKS服务
用于
容器编排过程所有输入请求都将通过API
网关
进行验证,并路由到相应
的
后端服务。我们将通过以下可能
的
步骤使用自定义授权过程: 我们
的
应用程序(例如子应用)将与现有应用程序(例如父应用程序)集成,父应用程序将负责用户auth
浏览 5
提问于2022-01-11
得票数 1
回答已采纳
点击加载更多
相关
资讯
区块链应用于身份验证领域 如何颠覆差旅经理的角色?
Netflix如何解决身份验证问题?
Kubernetes实现SSO登录
“养龙虾”带火的token,该如何翻译?
微服务架构之:访问安全
热门
标签
更多标签
云服务器
ICP备案
即时通信 IM
云直播
云点播
活动推荐
运营活动
广告
关闭
领券