腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
安全
令牌
服务
替代
过时
的
“
身份
和
访问
控制
”
c#
、
asp.net
、
claims-based-identity
它报告没有STS
服务
。不允许我使用Azure。 非常感谢,山姆
浏览 9
提问于2017-01-28
得票数 0
3
回答
创建要在Control Services中使用
的
自定义
身份
提供程序
c#
、
azure
、
wif
、
identityserver3
我已经开始使用Microsoft Azure
访问
控制
服务
。我想创建一个自定义
身份
提供者,它将根据我们
的
后端CRM系统进行
身份
验证。在过去,我创建了一个原型
安全
令牌
服务
网站,使我能够做到这一点。然而,那是几年前
的
事了。我找到了,它描述了如何使用WIF创建一个自定义
身份
提供者,以便在Azure中使用,但该站点
的
日期是2012年。我还看过IdentityServer3,我认为它可能是WI
浏览 0
提问于2016-05-21
得票数 1
1
回答
Next.js应用程序中
的
身份
验证(具有长会话
的
SPA )
authentication
、
oauth
、
browser-extensions
然后,我们可以使用客户端秘密(所有
服务
器端)与
访问
令牌
(
和
刷新
令牌
)交换此授权代码。刷新
令牌
…
令
浏览 0
提问于2020-09-10
得票数 1
回答已采纳
1
回答
为应用程序实现PIN码
安全
模型
android
我想知道这通常是如何实现
的
。只是通过将散列凭据存储到本地数据库并将其绑定到PIN来完成
的
吗?
浏览 0
提问于2013-06-26
得票数 0
1
回答
如何保护从Android调用
的
web
服务
android
、
security
、
oauth
我有一个启用了SSL
的
web
服务
,它是从我想要
安全
访问
的
Android应用程序中调用
的
。具体地说,当调用
服务
时,我想知道调用者
的
身份
。我最初
的
想法是让用户通过Oauth在Android上进行
身份
验证。然后,该
访问
令牌
将在web
服务
调用中发送。在
服务
器上,我会使用
令牌
调用Google,查看用户是否在已批准列表中。
浏览 2
提问于2014-02-05
得票数 0
1
回答
spa中基于
令牌
的
身份
验证(React)
reactjs
、
authentication
、
jwt
、
single-page-application
如我所知,spa中不支持刷新
令牌
( refresh )。因为它不能保护它。1 -我们能在spa中使用长时间
访问
令牌
吗?
安全
吗? 2 -是刷新
令牌
的
替代
解决方案?3 -我们是否应该使用第三方
身份
服务
器,例如标识
服务
器4,或者我们可以自己实现
令牌
生成)。什么是最佳实践?
浏览 0
提问于2018-09-16
得票数 1
2
回答
使用web应用B
的
身份
验证功能
的
j2ee webapp A
security
、
jakarta-ee
、
web.xml
、
servlet-filters
任何试图
访问
我
的
webapp A上
的
安全
资源
的
用户都需要使用webapp B进行
身份
验证。B可以
访问
用户凭据
和
密码等,我想知道如何正确地进行此操作。B使用户登录,并将浏览
浏览 3
提问于2010-07-27
得票数 1
2
回答
客户端机密在Azure应用程序注册中
的
用途是什么?
azure
、
azure-active-directory
、
single-page-application
我通过引用这个实现了微软
的
登录。我能够成功地获取
访问
令牌
并调用Microsoft Graph API。 但是我找不到这个Secret变量的确切用例。它是用来授权我们
的
后端Node-JS
服务
器(Apis)还是类似的东西?如果有人提供了一个示例用例或任何文档参考,这将是非常有帮助
的
。因为我对Azur
浏览 0
提问于2021-01-11
得票数 1
1
回答
奥西
的
短信券不
安全
吗?
authentication
、
multi-factor
、
sms
我一直在尝试奥西,一种谷歌
身份
验证
的
替代
方案,它
的
一个可选特性是能够备份您
的
令牌
。它们有两种类型
的
令牌
:Authy生成
的
令牌
和
通过扫描QR代码添加
的
常规OTP
令牌
(就像在Google
身份
验证中那样)。 如果我正确理解,备份您
的
标准OTP
令牌
是用密码加密
的
,然后再上传到Authy。您
的<
浏览 0
提问于2018-08-02
得票数 14
2
回答
安全
令牌
和
安全
票证有什么区别?
security
安全
令牌
和
安全
票证有什么区别? 我见过这些术语可以互换使用。这些有没有“行业标准”
的
定义?或者,这些术语
的
定义是否因技术/协议/实现而异?
浏览 5
提问于2013-01-08
得票数 7
回答已采纳
2
回答
使用单个
令牌
的
内部
服务
器到
服务
器
身份
验证
tls
、
authentication
、
server
我们
的
安全
任务之一要求在传输数据时在
服务
器之间进行
身份
验证。这些API端点只能在内部网络中
访问
,并且从不公开。 我们
的
想法是使用单个
令牌
身份
验证方案。在内部
服务
器之间将有一个
令牌
对,对于每个请求,调用
服务
器将通过HTTPS将请求头中
的
令牌
提交给目标
服务
器。目标
服务
器将对
令牌
进行
身份
验证,以查看
浏览 0
提问于2018-07-05
得票数 0
回答已采纳
1
回答
Rails、Facebook
和
Koala
ruby-on-rails
、
ruby
、
facebook
、
koala
关于Facebook
安全
cookie格式
的
注记 在新
的
安全
曲奇格式中,Facebook提供了OAuth代码,Koala会自动交换
访问
令牌
。因为这涉及到对Facebook
服务
器
的
调用,所以您应该考虑将用户
的
访问
令牌
存储在他们
的
会话中,并且只在必要时调用get_user_info_from_cookies (access_token不存在,您会发现它过期了否则,每次用户加载页面时,您都
浏览 0
提问于2011-11-07
得票数 1
回答已采纳
1
回答
iPhone and
服务
身份
验证
和
访问
令牌
php
、
android
、
iphone
、
web-services
、
restful-authentication
它使用PHP
服务
(RESTful)。如何为我
的
web
服务
添加
安全
的
身份
验证系统?有些人建议使用
访问
令牌
。如何生成
访问
令牌
以及如何管理它们?我
的
理解如下: 1)在应用程序中,请求web
服务
对用户名
和
密码进行
身份
验证。2)在web
服务
(
服务
器上)中,创建一个唯一且
安全
的
随机密钥,
浏览 1
提问于2014-02-13
得票数 4
回答已采纳
1
回答
什么是API
令牌
?
php
、
android
、
ios
、
api
、
authentication
我正在努力为我
的
移动应用程序(iOS & Android)
和
API (PHP)找到处理用户
身份
验证
的
最佳方法。Basic通过HTTPS检查用户
的
用户名/密码以确定每个请求。会话-发送每个请求
的
会话ID;
服务
器保持状态。因此,应用程序发送用户名/密码和
服务
器检查登录用户
的
后续请求,就像我
的
网站所做
的
。API
令牌
-移
浏览 4
提问于2013-07-22
得票数 31
回答已采纳
2
回答
如何使用Identity Server4 jwt
身份
验证
和
资源所有者密码授予来使JWT
访问
令牌
无效或撤销?
asp.net-core
、
asp.net-core-webapi
、
identityserver4
、
asp.net-core-2.2
我们使用了
身份
服务
器
的
JWT认证方案
和
资源所有者密码授予类型。后端是基于.Net核心
的
微
服务
,它为基于angular
的
前端网站提供
访问
令牌
。由于jwt
令牌
是不可撤销
的
,并且业务需求是具有更长
的
访问
令牌
生存期,因此似乎唯一
的
选择是在数据库或缓存中跟踪列入黑名单
的
令牌
。 有没有办法修改后台
浏览 32
提问于2020-01-11
得票数 0
2
回答
我们应该在php
服务
器上创建会话,以便用户从移动设备
访问
我
的
php api吗?
php
、
ios
我已经创建
的
应用程序接口
访问
从ios
的
app.there登录
和
注册页面也。当用户
访问
api时,通过ios代码将用户
的
userid作为post发送。我应该继续使用这种方法,或者当用户登录到php
服务
器时,我需要将用户信息存储在php会话中,而不是每次都向php发送userid,我应该从php会话中选择userid。 有没有人能帮我找出更好
的
理由。我发现在php
服务
器上维护会话没有任何用处。会话是在ios端指导
的
。
浏览 2
提问于2014-02-10
得票数 0
1
回答
使用OAuth2
令牌
交互使用GCP
服务
而不是
服务
帐户(键)
google-cloud-platform
为了限制要管理
和
处理其密钥
的
服务
帐户
的
数量,我正在探索从开发人员膝上型计算机或桌面
访问
GCP资源
的
其他方法,以便运行
访问
GCP
服务
的
临时脚本或交互程序(例如,Jupyter记事本)。通过web浏览器进行
身份
验证后,使用gcloud auth application-default login生成一个刷新
令牌
,该
令牌
可用于获取
和
更新可用于与GCP
服务</em
浏览 1
提问于2019-06-24
得票数 1
2
回答
Azure中提供
的
任何标准化登录功能
authentication
、
azure
我们希望在Azure上托管我们
的
产品-使用Azure背后
的
意图是我们可以专注于核心产品,并且可以使用Azure提供
的
标准云功能,而不需要了解太多
的
内部结构-而不是真正
的
高级用户!一种想法是,如果Azure具有
身份
验证功能-配置文件、登录、密码重置/提醒等,它将为我们节省构建本质上是商品
的
时间 对此有什么指导吗?
浏览 1
提问于2011-03-20
得票数 1
回答已采纳
3
回答
我应该如何处理Window / WCF / ASP.NET MVC应用程序
的
用户
身份
?
asp.net-mvc
、
wcf
、
windows-phone-7
、
identity
、
windows-live-id
我正在开发一个应用程序,它允许从Windows Phone应用程序
和
MVC3Web界面进行数据输入
和
显示。电话客户端
的
数据
访问
是通过MVC 3应用程序中托管
的
经过
身份
验证
的
WCF
服务
进行
的
。用户将跟踪他们唯一
的
信息,因此该
服务
将只显示我输入
的
数据。 在这种情况下,处理
身份
的
最简单方法是什么?自从以来,我就想过使用Windows Live ID。然
浏览 6
提问于2011-03-29
得票数 11
1
回答
提出经过认证
的
请求
node.js
、
loopbackjs
、
strongloop
我正在使用表单
身份
验证
和
基于角色
的
访问
。我希望使用
访问
令牌
将所有后续请求作为
身份
验证请求。我参考了Loopback-example-access-control示例,但没有得到一个明确
的
概念。在本例中,它们使用查询字符串传递
访问
令牌
。我
的
问题是,我想使用无传递、查询、字符串或头
的
访问
令牌
作为
身份
验证
的
所有请求。
浏览 2
提问于2016-02-04
得票数 0
回答已采纳
点击加载更多
相关
资讯
江湖秘笈:二级等保之应用安全篇访问控制很关键 不同身份用户需要控制不同程度的操作权限
秒到云计算申请基于物业端访问确认的门禁远程在线控制系统和方法专利,替代人工登记
GitHub新规:Git操作的身份验证将放弃密码,改用令牌或SSH密钥
分享python基于onetimepass的双因素身份验证
分散式电子钱包和身份盗用防护平台-Safein
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券