腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3795)
视频
沙龙
1
回答
带有
Shiro
身份验证
的
REST
服务器
如何将
给定
的
HTTP
请求
标识
为
给定
会话
的
一部分
、
、
换句话说,如果
给定
机器上
的
用户向
服务器
发出RESTful调用,该
服务器
使他们登录,然后,随后进行要求他们登录
的
单独
的
第二个调用,则该
请求
的
哪个组件将他们
标识
为先前登录
的
同一实体?为什么,如果他们从(例如)不同
的
浏览器发出
请求
,则被
标识
为
单独
的
实体? 我知道它是
会话
对象,Java代码使用它来保存有关
请求<
浏览 16
提问于2018-02-22
得票数 0
1
回答
泽西岛
的
RESTFul客户端每次都会生成一个新
的
shiro
(用于
身份验证
)
会话
、
、
、
、
我有一个
rest
api,它有一个登录资源,用于使用
shiro
进行
身份验证
。例如,当从postMan客户端调用登录,然后尝试执行某个操作时,我在
rest
服务器
端监视
shiro
会话
,它总是相同
的
。此外,我还有一个java客户端,它使用Jersey创建
HTTP
请求
,但在运行它时,我注意到每个调用都有一个不同
的
shiro
会话
!(MediaType.APPLICATION
浏览 9
提问于2019-04-18
得票数 0
1
回答
Apache调用
http
或
rest
调用(通过
Shiro
Security过滤)
、
、
当我对这个应用程序进行restful调用或
http
调用时,我需要在标头中设置必要
的
shiro
身份验证
信息,并确保camel
请求
得到成功处理。在camel中是否有一种方法--“调用一个
http
或
rest
调用来访问
请求
由apache保护
的
应用程序”?更新:
Shiro
维护它自己
的
会话
,并查找userId和他/她
的
权限(称为Subject)以确保它是一个经过<
浏览 0
提问于2014-02-03
得票数 1
1
回答
单个端点和序列号是否打破了
REST
的
无状态性
、
、
我正在做一个使用
http
创建
REST
服务器
的
项目。客户端发送
的
请求
只包含两个字段:序列号、客户端UUID和指定要查找
的
数据库记录
的
数据库ID。客户端稍后将发出第二个(或多个)
请求
,以获取与序列号相关联
的
请求
的
结果,并且只有当客户端在两个/所有
请求
中都匹配时,
服务器
才会这样做。整个项目在使用一个
http
端点(即无子路径)
浏览 30
提问于2018-06-02
得票数 0
1
回答
使用RMI在分布式系统上使用Apache
的
正确方法?
、
、
、
我正在寻找一些关于如何使用Java作为分布式系统(客户机-
服务器
)
的
一部分
实现Apache
的
指导方针/技巧。 我看过这个线程
的
答案:和我正在考虑使用类似的东西。我计划
的
是一个远程对象(可能是Singleton?)它在客户端登录时处理
身份验证
。如果登录成功,将创建新
的
会话
对象。但我不太清楚这个对象属于哪里,以及存储在其中
的
信息。我认为它应该用作某种
会话
外观,其中来自客户端
的
浏览 2
提问于2013-12-05
得票数 1
1
回答
Sencha 2 oauth2认证
、
、
、
、
使用OAuth 2,我只需要限制用户对允许
的
资源
的
访问,在这种情况下,通过ext.js
REST
代理进行连接。ext.js代理负责数据检索和维护模型关系。根据登录用户
的
不同,我还没有找到一种优雅
的
方法来进行从代理到后端
的
不同调用。 我想知道,对于每个登录到我
的
应用程序
的
用户,代理是否必须不同,因为每个用户都有自己
的
访问令牌。另一种选择是让代理知道在代理初始化过程中登录
的
用户,并以持久
的
方式保存这些信
浏览 1
提问于2013-06-02
得票数 3
1
回答
OAuth流通过phonegap和
服务器
端对用户进行
身份验证
、
、
、
我已经看到了phonegap
身份验证
和基于JS
的
服务器
应用程序
身份验证
。我正试图为我
的
J2EE电子商务应用程序构建一个phonegap应用程序。J2EE应用程序
为
我
的
phonegap应用程序提供了一个基于
rest
的
api。我想使用OAuth
身份验证
,这样用户就会在移动屏幕上提示进行
身份验证
,这是如何实现
的
?我了解通过JS进行
的
oauth
身份验证
,
浏览 1
提问于2015-02-11
得票数 1
回答已采纳
2
回答
如何在跨源
请求
中保存
会话
数据?
、
、
、
、
我刚开始使用Express和Connect,所以我希望我正在做一些有简单解决方案
的
愚蠢
的
事情.现在,登录后,用户可以发布评论,该评论将与用户登录
的
电子邮件地址一起保存。当
为
表单提供服务
的
服务器
与处理注释发布
的
<
浏览 4
提问于2013-10-17
得票数 2
回答已采纳
1
回答
通过
REST
的
Shiro
/风暴路径
、
现在,我只是尝试创建
REST
服务来实现我想做
的
事情,稍后我将绑定一个真正
的
客户端。作为我
的
第一步,这就是我要达到
的
目标: 我想让客户端访问我
的
服务器
上
的
REST
端点(登录)。我
的
服务器
将进行
身份验证
,并向客户端返回一个JWT。然后,这个JWT将用于访问我
的
服务器
上
的
安全端点。(我已经编写了Java代码,可以成功地对Stormpa
浏览 7
提问于2016-09-08
得票数 2
2
回答
请求
体中只有id数组吗?
我正在为我
的
服务设计
REST
接口。我
的
服务将基于Role和Permission。为此,Role将包含Permission
的
。意味着Role将拥有Permissions -> roles/1/permissions
的
集合。 id: 3, }因为这基本上只将现有权限(/permissi
浏览 0
提问于2017-11-07
得票数 1
回答已采纳
2
回答
导入所
请求
的
文件时未在头中
的
Cookies
、
、
、
、
当我像在
给定
的
代码示例(ES6导入)中一样使用铬或火狐
请求
文件时,我会在
服务器
端获得相应
的
请求
,但与“正常”脚本加载(通过脚本标记
带有
src)相反,头中没有提供cookie,这是正常
的
吗?如果是这样的话:如果我有基于cookie
的
身份验证
,应该
如何将
这个
请求
与
会话
联系起来呢?不工作-因为浏览器没有发送已建立
的
cookie与
请求
:
浏览 1
提问于2017-06-24
得票数 3
回答已采纳
2
回答
Java安全性: JASPIC / JAAS还是应用安全框架?(玻璃鱼3)
、
、
、
、
我目前正在使用Oracle (这是一个端到端
的
Java框架)来构建我
的
web应用程序,使用GlassFish 3.1作为应用
服务器
。 然而,容器将不会完全记住
身份验证
。仍然会在每次
请求
时调用SAM,而SAM仍然需要
浏览 3
提问于2014-03-11
得票数 15
3
回答
保护
REST
API,而无需重新发明轮子
、
、
在设计
REST
API时,通常会先对用户进行
身份验证
吗?用户想要获取数据。当然,酷,我们喜欢分享!获取公共API密钥并读取!用户要存储/更新数据...哇,等等!如果我正确理解
REST
,我会使用我选择
的
语言实现GET
请求
,返回csv、xml或json,如下所示:假设我们选择JSON我有很多
浏览 27
提问于2011-08-30
得票数 74
回答已采纳
1
回答
如何使用MVC Web Api内容
服务器
和Android终端用户apk实现OWIN
身份验证
服务器
、
、
、
、
: Android应用程序
请求
REST
服务器
上
的
内容,如果令牌过期,
REST
服务器
将在
身份验证
服务器
上发出
标识
客户端
的
请求
。
REST
服务器
应该使用自己
的
id注册,在认证
服务器
上注册秘密,然后通知Android应用程序在中央
身份验证
服务器
上使用最终用户用户名、密码和Android应用程序id、机
浏览 1
提问于2014-09-04
得票数 6
回答已采纳
1
回答
按示例查看Dropwizard视图
身份验证
、
、
、
、
我现在正在试验Dropwizard视图,看看我是否可以使用它同时作为一个web和
REST
服务器
。这个web应用程序将有“公共”页面(实际上是静态HTML文件;“关于我们”、“联系我们”等)。因此,这意味着我需要两种不同
的
DW
身份验证
机制: 理想情况下,我希望servlet过滤器(我自己创建
浏览 1
提问于2015-11-12
得票数 0
回答已采纳
2
回答
如何使用java授权到
HTTP
服务器
、
我手动做
的
事: String addr = "
http
://localhost:8080/
rest
/platform/domain/list_dc=1325843792402"; //"
http
://localhost:8080&
浏览 4
提问于2012-01-06
得票数 0
回答已采纳
1
回答
cookies是如何与令牌绑定一起工作
的
?
、
、
、
令牌绑定是客户端向
服务器
发送签名令牌
的
一种机制。由于此令牌基于私钥,因此比
会话
cookie更难窃取。我不明白令牌绑定令牌是如何与
会话
cookie一起工作
的
。令牌绑定实施意图说:是否可以使用令牌绑定提供
的
签名令牌作为
会话
令牌?cookie
的
行为像证
浏览 0
提问于2017-05-29
得票数 3
3
回答
如何找到
给定
HTTP
会话
所属
的
用户
、
、
、
、
简介:问题: 使旧
会话
无效
浏览 9
提问于2016-07-06
得票数 0
回答已采纳
1
回答
为什么在
HTTP
请求
头字段中存储用户
标识
符被认为是无状态
的
,但是将其存储在URI中却不是?
、
、
、
、
用户
标识
符不应存储在URI中。这是为了强制执行
REST
无状态约束(没有
服务器
端应用程序状态),根据Roy博士论文
的
(架构风格和基于网络
的
软件体系结构
的
设计)。这样
的
嵌入式用户is可用于维护
服务器
上
的
会话
状态,通过记录其操作跟踪用户行为,或在多个操作中携带用户首选项(例如,Hyper
的
网关84)。和
HTTP
/1.1基本
身份验证
遵循
REST</em
浏览 3
提问于2021-05-25
得票数 0
点击加载更多
相关
资讯
REST API面临的7大安全威胁
Shiro安全框架入门篇
REST API面临的7大安全威胁
Apache Shiro安全框架的前世今生:缘起、目标和信念
Node实战篇:Express 中间件 cookie-parser(六)
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券