腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
让
aspnetcore.authentication.openidconnect
使用
PKCE
?
、
、
对于与给定端点(德国DATEV)的通信,我们的代码需要
使用
PKCE
(https://www.rfc-editor.org/rfc/rfc7636)。这是用OpenIdConnect启用
PKCE
的唯一方法吗? 谢谢你的任何提示!
浏览 17
提问于2019-01-15
得票数 0
1
回答
code_challange与OAuth中的状态参数?有什么关系?
、
、
、
我试图从code_challange 2.0授权代码流+
PKCE
中了解OAuth和state参数之间的区别。&code_challenge_method=S256&response_mode=query 我在不同的浏览器中
使用
了这个网址。我成功地登录了。
浏览 5
提问于2022-03-04
得票数 1
回答已采纳
1
回答
如何
使用
PKCE
登入.NET的Google.Apis.Drive.v3?
、
、
、
、
我在桌面应用程序上
使用
Google.Apis.Drive.v3 Nuget包。因为客户端秘密不能安全地存储,因为应用程序可以反编译,所以我应该
使用
PKCE
登录。但是我找不到
使用
Nuget包登录
PKCE
的方法,尽管Google声称支持
PKCE
。
如何
使用
PKCE
登录?
浏览 13
提问于2021-09-30
得票数 0
回答已采纳
1
回答
为本地应用程序注入拨款
、
、
、
规范说, 这意味着“隐式流不需要被
PKCE
保护”。那么,为什么“隐式
浏览 0
提问于2019-03-23
得票数 0
回答已采纳
1
回答
使用
PKCE
的OAuth2.0授权代码授权流真的安全吗?
、
、
上下文研究THE FLOW
PKCE
的目的是确保所有请求都来自同一个客户端。
PKCE
只
浏览 0
提问于2021-09-14
得票数 3
1
回答
您是
如何
使用
aws Cognito设置OAuth2的
您能帮我了解一下您是
如何
在AWS Cognito上设置OAuth2
PKCE
的吗?AWS文档不知何故把我搞糊涂了。 问候
浏览 19
提问于2020-07-29
得票数 1
1
回答
AWS Cognito OIDC提供商
PKCE
、
、
我有一个Amplify应用程序,它
使用
Cognito进行身份验证。我需要允许用户通过第三方登录。我已经在Cognito中将他们设置为OIDC身份提供者。然而,这个第三方只支持
使用
PKCE
的代码授权流,并且Cognito向OIDC提供者发出的请求不是
使用
PKCE
发出的(不会发送code_challenge参数)。可以
让
Cognito向
PKCE
发出此请求吗?
浏览 22
提问于2021-07-14
得票数 0
2
回答
带angular-oauth2-oidc的Angular中
PKCE
授权码流
、
、
、
、
我想在我的Angular SPA中
使用
PKCE
的代码流,为了方便起见,我
使用
了这个库:angular-oauth2-oidc 如果您单击该链接,它会显示您将在此配置中
使用
PKCE
的代码流: let authConfigscope: 'openid', showDebugInformation: true, }; 当用户单击登录时,我
使用
以下命令初始化流程: this.oau
浏览 67
提问于2021-02-08
得票数 0
回答已采纳
2
回答
在缺少状态参数和存在OAuth 2.0流的情况下,CSRF攻击是
如何
发生的
、
、
、
假设客户端不提供state参数,而是
使用
PKCE
方法。如果客户端正在
使用
state参数,是否需要
PKCE
参数? 我读过,但它没有提供一个很好的例子。
浏览 4
提问于2021-11-28
得票数 1
回答已采纳
1
回答
OAuth2:如果回调位于后端,是否需要
PKCE
?
、
、
、
questions/73075156/what-exactly-is-redirect-uri-in-google-oauth2-request-for-getting-authorization这些方法中是否存在安全漏洞?如果需要
PKCE
,我们
如何</em
浏览 0
提问于2022-11-25
得票数 0
回答已采纳
1
回答
其他用户将
如何
连接到我的dropbox应用程序?
、
、
因此,我的每个客户都可以
使用
我的应用程序,并上传他们自己的dropbox帐户的备份文件。 公共类Form1(我可以成功地将一个文件上传到我的dropbox)我知道我
浏览 8
提问于2022-09-20
得票数 0
回答已采纳
1
回答
为什么OAuth2.0安全最佳实践草案规定所有授权类型的实现都应该
使用
PKCE
?
、
、
、
OAuth2.0安全主题的在3.1.1节中有如下内容:
浏览 2
提问于2019-10-09
得票数 1
1
回答
Ory Hydra示例客户端-
如何
设置
PKCE
、
、
、
我能够创建一个必须
使用
PKCE
使用
authorization_code流登录的公共客户端,如下所示: --endpoint http://127.0.0.1
PKCE
。OAUTH2_
PKCE
_ENFORCED_FOR_PUBLIC_CLIENTS=true此客户端在执行授权代码流时必须包括一个code_challenge,但它是
浏览 14
提问于2022-02-09
得票数 1
1
回答
Snapchat OAuth:无效code_verifier
、
、
、
我正在
使用
PKCE
运行一个普通的OAuth流,以便从Snapchat获得用户访问令牌。最初的请求很简单。我
使用
以下方法在Python后端生成一个
PKCE
对:hashed = hashlib.sha256(
pkce
_code_verifier.encode
pkce
_code_challenge,
pkce
_code_verifier 我将代码挑战传递到我的第一
浏览 15
提问于2022-05-13
得票数 0
1
回答
安卓OAuth 2.0和OpenID连接提供程序
、
、
、
我
使用
OAuth核心中的IdentityServer4创建了我自己的OAuth 2.0和OpenID连接提供程序。我现在正在尝试创建一个Android应用程序(我的第一个Android应用程序),它
使用
我的提供者来验证用户,
使用
验证码+
PKCE
流。应该
使用
这个吗?我应该担心它不是>= 1.x.x吗?关于实现身份验证码+
PKCE
流,有什么好的教程吗? 我还听说AccountManager可能就是我要找的。我找不到任何关于
如何
通过AccountManager实现O
浏览 1
提问于2020-03-01
得票数 0
2
回答
角8应用程序的Azure B2C -auth-oidc-客户端- b2clogin端点CORS错误
、
、
、
、
我在我的 8应用程序中
使用
了“新”Azure B2C端点: 但是问题是oidc向https://{tenant}.b2clogin.com这是
PKCE
的代码流。
浏览 0
提问于2019-07-24
得票数 1
回答已采纳
1
回答
理解
PKCE
与授权代码授予的好处
、
、
、
、
我是OAuth世界的新手,我试图理解
使用
PKCE
比传统授权代码授予的好处。(我的许多假设可能是错误的,所以我要感谢你的修正。)黑客是两者都需要,还是只能
使用
授权代码进行攻击?映像的第五步是否需要客户端的机密和授权代码?
P
浏览 2
提问于2022-01-19
得票数 3
回答已采纳
1
回答
IdentityServer4 -刷新令牌混合流-烹饪和存储
、
、
、
、
我已经跟踪了Quickstart混合流,但是在
使用
刷新令牌之后,我需要一些帮助和建议来保存令牌。 如果我说是真的,SaveTokens选项允许在cookie中保存令牌。我通过代码var refreshToken = await HttpContext.GetTokenAsync("refresh_token");正确地检索刷新令牌,但是现在,当我获得新的访问令牌时,
如何
存储它
浏览 2
提问于2019-10-17
得票数 0
回答已采纳
1
回答
Ory在
PKCE
流中,code_verifier存储和检查在哪里?
、
、
我正在
使用
Ory完成一个OAuth2 authorization_code流与
PKCE
。我的设置有问题。代码验证器实际上没有被验证。我正在查看九头蛇源代码,但很难找到: PS:在保存和检索
PKCE
会话时将调用什么。但是,我没有看到它们在包中的任何地方执行,所以我不知道
如何
/在哪里验证
PKCE
输入
浏览 24
提问于2022-02-15
得票数 0
回答已采纳
1
回答
如何
在
使用
openid_client通过
pkce
颤振应用程序进行密钥披风认证后获得刷新令牌?
、
、
、
、
我有以下KeyCloak客户端配置,以
使用
pkce
身份验证流:Client Protocol:http://localhost:4200/ Proof Key for Code Exchange Code Challenge Method: S256 var uri = Uri.parse('http:
浏览 8
提问于2021-12-12
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
如何让nestjs使用nuxtjs渲染?
如何让ChatGPT使用直接发送图片功能
JavaScript的使用:如何让按钮不被 JS 自动点击
如何正确使用网站TAG标签,让SEO优化效果倍增?
如何使用Git小技巧让你开发过程更加顺利?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券