腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
配置
必须
使用
“
password
”
授权
类型
从
授权
服务器
请求
令牌
的
客户端
Java
应用程序
?
、
、
、
、
我需要用Maven实现一个
客户端
Java
应用程序
,它从资源
服务器
发出
请求
。为了
授权
请求
,
必须
在
请求
的
报头中提供承载
令牌
。要获取
令牌
,
必须
在此之前执行另一个
请求
。
服务器
是基于GraphQL
的
,所以我
使用
以下Maven插件来生成执行GraphQL查询
的
Java
类
浏览 34
提问于2021-02-21
得票数 0
回答已采纳
1
回答
通过oauth
服务器
使用
zool通过spring网关
授权
请求
、
、
、
、
我
的
应用程序
在带有zuul代理
的
(spring)网关后面有微服务。还有内部(spring) oauth2
授权
服务器
。我希望为来自外部
的
微服务调用实现client_credentials
授权
类型
-用于M2M通信。当我在网关
的
application.yml中
配置
client_id和client_secret时,
请求
通过网关,但没有
请求
者检查- oauth
授权
网关本身,
浏览 34
提问于2019-02-09
得票数 0
回答已采纳
2
回答
错误:“缺少参数:\”是必需
的
“代码”
、
、
我输入并选择了以下数据:2) Body4) username: ****我在文档中找到了:code,它是found 64.username(用户名+ ':‘+密码)。
如何
生成,传递给邮递员?
浏览 1
提问于2019-07-23
得票数 2
1
回答
如何
配置
spring引导以
使用
授权
服务器
的
调用实例端点验证JWT
令牌
、
、
、
我有一个带有spring引导
的
简单资源
服务器
应用程序
,这是yaml文件: port: 8081 context-path: /resource-server-jwtresourceserver: issuer-uri: http://localhost:8083/auth/realms/rasool 现在,我希望对
配置
或代码进行更改,以强制spring安全性通过调用
浏览 8
提问于2022-08-07
得票数 2
回答已采纳
1
回答
春季OAuth2中
的
身份验证
类型
:
如何
通过用户凭据进行身份验证?
、
据我所知,给定用户、
客户端
应用程序
和
服务器
,身份验证过程如下:
客户端
加载网页(重定向URL),并允许用户输入凭据以验证
请求
令牌
。表单输入被
浏览 0
提问于2016-03-01
得票数 2
回答已采纳
2
回答
决定REST API安全性
、
、
、
、
(B)
客户端
通过包括
从
资源所有者收到
的
凭据
从
授权
服务器
的
令牌
端点
请求
访问
令牌
。当发出
请求
时,
客户端
将
使用
授权
服务器
进行身份验证。(C)
授权
服务器
验证
客户端
并验证资源所有者凭据,如果有效,则发出访问
令牌
。 我已经实现了OAut
浏览 0
提问于2015-03-25
得票数 6
回答已采纳
3
回答
OAuth 2:分离资源
服务器
和
授权
服务器
、
、
、
、
OAuth 2规范使我相信“资源
服务器
”和“
授权
服务器
”并不一定是同一个
应用程序
,但我很难弄清楚这是
如何
在实践中实现
的
。应每次后续
请求
: 场景2:
授权
第三方
应用程序</
浏览 4
提问于2013-04-26
得票数 47
回答已采纳
1
回答
如何
从
Oauth
客户端
凭据开始
使用
OAuth保护WebApi?
、
、
、
、
获得
授权
的
类型
: 2.Resource Owner
Password
Credentials Grant4
授权
服务器
检查
客户端
应用程序
的
客户凭据,并向
客户端
应用程序
授予访问
令牌
。步骤4:,如果来自
客户端
应用程序
的
API凭据是有效<em
浏览 1
提问于2014-05-19
得票数 7
1
回答
使用
OAuth 2在web
应用程序
和本机桌面
应用程序
之间进行单点登录
、
、
、
、
Web
应用程序
必须
使用
授权
服务器
通过OAuth 2获得访问(承载)
令牌
,并通过ASP.NET Core访问用户
的
资源。桌面
应用程序
也
必须
能够通过Web访问用户
的
资源。桌面
应用程序
如何
获得访问
令牌
?我可以想到以下几种选择: 桌面
应用程序
显示一个登录屏幕,将输入
的
用户名和密码发送到
授权
服务器
(
浏览 5
提问于2017-07-25
得票数 2
1
回答
具有密码授予
的
DotNetOpenAuth OAuth 2.0
授权
服务器
、
我们希望基于以下角色设置自己
的
OAuth 2.0
授权
服务器
: 我们计划
使用
密码授予
类型
(),这样资源所有者将向客户机提交他们
的
凭据,而
客户端
则会提出
授权
请求
。我们希望
使用
基本身份验证来
浏览 1
提问于2012-10-10
得票数 6
1
回答
弹簧引导安全性
使用
密钥披风会话
、
、
、
我对安全性很陌生,我正在努力了解
如何
在不过度
使用
的
情况下实现正确
的
安全性。 我遇到了一个
应用程序
,它
的
安全性是
使用<
浏览 6
提问于2022-09-25
得票数 0
回答已采纳
2
回答
OAuth 2身份验证中grant_type参数
的
用途是什么
、
、
我在Lumen微框架中
使用
OAuth 2身份验证。现在我
使用
的
grant_type值是
password
。如果我
使用
的
是不同
的
东西,它会抛出unsupported_grant_type。我想知道
使用
grant_type
的
目的是
password
浏览 0
提问于2017-07-12
得票数 7
回答已采纳
1
回答
关于oauth2.0 client_secret在将
授权
代码转换为
令牌
时
的
问题
“”
客户端
通过
使用
"application/x-www-form-urlencoded“格式向
令牌
端点发送以下参数向
令牌
端点发出
请求
:需要密码。
从
授权
服务器
接收
的
授权
代码。如果
授权
请求
中包含了" redirect_uri“参数(如4.1.1节
浏览 2
提问于2021-03-31
得票数 1
回答已采纳
1
回答
如果我
使用
facebook/google帐户凭证登录到某个站点,那么它是哪种
类型
的
OAuth
授权
?
、
、
、
如果我
使用
facebook或google或twitter帐户凭证登录到一些站点xyz.com -那么它是哪种
类型
的
OAuth
授权
类型
?因为OAuth
使用
了几种
授权
类型
,所以我想知道在上面的场景中
使用
了哪种特定
的
授权
类型
。
浏览 25
提问于2021-08-07
得票数 0
2
回答
Oauth2
授权
代码是否与
客户端
id绑定?
、
我试着用两个独立
的
网站登录,都
使用
“用谷歌登录”。
从
第一个站点截取auth代码,并将其与自动代码交换到第二个站点。两个网站都不允许我登录。我记得在RFC6749中没有指定要绑定任何标识
的
auth代码,它
的
实现是为了增加安全性吗?
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
2
回答
使用
HybridAuth在重定向循环中Google登录
、
、
、
我正在
使用
atticmedia/anvard包在laravel中进行社交登录。facebook
的
登录很好,但是当我
使用
google登录时,它将保持一个重定向循环。
浏览 1
提问于2015-12-09
得票数 1
回答已采纳
1
回答
OAuth 2.0
授权
码-为什么需要将代码发回给用户?
、
作为参考,这里有一个关于
授权
码
授权
类型
的
图片: 我不明白为什么
授权
服务器
不直接转到重定向URL,而是响应用户(图中
的
步骤4)。
授权
服务器
生成一个
授权
码并将其返回给用户,并告诉它转到重定向URL (
客户端
应用程序
)。据我所知,用户在将
授权
代码发送到
客户端
应用程序
之前没有对响应做任何操作,那么为什么用户会参与到这一步中呢?
浏览 0
提问于2016-02-17
得票数 0
1
回答
创建自定义身份提供程序并
使用
keycloak对其进行
配置
、
、
、
为了实现这一目标,我正在考虑
使用
keycloak来处理与
客户端
的
OIDC通信,并实现我自己
的
java
应用程序
,keycloak可以触发这个
应用程序
来实现与rest通信
的
授权
、
令牌
和userinfo端点(我需要干预
授权
流,以便
从
需要在
java
应用程序
中处理
的
授权
请求
中获取一个查询param。我还
浏览 15
提问于2020-06-16
得票数 5
1
回答
UWP OAuth google c++
、
、
我试图在c++ (Visual Studio)中为Google Drive API中
的
OAuth编写一个UWP
应用程序
。我在Github - 下引用了这个项目的注释。我
的
授权
令牌
请求
URI如下所示- 根据链接中提到
的
注释,我
使用
iOS<e
浏览 0
提问于2016-07-08
得票数 0
1
回答
为什么OAuth2.0安全最佳实践草案规定所有
授权
类型
的
实现都应该
使用
PKCE?
、
、
、
OAuth2.0安全主题
的
在3.1.1节中有如下内容: “
使用
授权
授予
类型
的
客户端
必须
使用
PKCE RFC7636,以便(在
授权
服务器
的
帮助下)检测和防止向
授权
响应中注入(重放)
授权
代码
的
尝试。“
使用
授权
授予
类型
的
客户端
必须
使用<
浏览 2
提问于2019-10-09
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
与第三方应用对接技术文档,怎么能不知道OAuth2.0?
OAuth 2.0 与 OIDC
IdentityServer4 知多少
浅谈微服务安全架构设计
OAuth 2.0与OpenID Connect协议的完整指南
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券