腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
应用
程序接口
连接
-
同时
具有
基本
和
oAuth
身份验证
安全
定义
的
一个
应用
程序接口
、
、
、
、
我们有
一个
单独
的
API X,它需要在公司内部
和
外部都可用。是否可以仅对内部使用者使用客户端Id对X进行
基本
身份验证
,而对外部使用者使用客户端Id
和
Auth令牌对X进行
oAuth
身份验证
?最好是客户端id
和
oAuth
字段都在http报头中传递给两个API? 我们目前只有
一个
包含两个API
的
产品( APIs
和
一个
API2.0提供者API,范围是API
浏览 11
提问于2019-04-11
得票数 0
2
回答
使用
OAuth
授权访问我自己
的
REST API
、
我对
OAuth
和
应用
程序接口
安全
还很陌生。我自己
的
移动
应用
的
身份验证
策略是什么?毕竟,我不需要用户来授权我
的
浏览 1
提问于2012-06-06
得票数 2
1
回答
swagger UI中
的
api_key是什么
、
、
、
我是Swagger
的
新手,我可以用spring运行swagger UI。 但我想知道swagger中
的
api_key是什么。api_key
的
用途是什么?可以用api_key搜索任何api ( spring中
的
rest控制器)吗?那么如何使用spring rest控制器来配置api_key
的
api呢?如果任何
应用
程序在swagger UI中有超过100个控制器,那么就很难找到特定
的
控制器。在这种情况下,我们可以简化查找特定控制器
的
过程吗?它与api_ke
浏览 0
提问于2017-03-28
得票数 2
2
回答
两条腿
的
OAuth
工作流
我正在尝试使用两条腿
的
oauth
来允许移动客户端登录到我创建
的
api,但是我不能很好地理解正确
的
工作流程,所有的教程似乎都说了一些不同
的
东西。从我在两条腿
的
版本中读到
的
内容来看,
oauth
消费者密钥
和
消费者机密是专门分配给用户
的
,而令牌并没有被使用。因此,当用户登录时,他们(或他们
的
设备)必须提供他们
的
消费者密钥
和
秘密,我们可以使用这一点来验证他们
的</e
浏览 0
提问于2011-04-10
得票数 2
1
回答
是否可以使用
OAuth
2来保护“非rest”
应用
程序
、
、
、
、
我们有
一个
用API MVC编写
的
应用
程序,它由ASP.NET (非rest,使用剃刀)
和
API项目(以及其他一些项目,但现在不是重点)组成。Web中
的
身份验证
使用
基本
的
forms
身份验证
,而
应用
程序接口
中
的
身份验证
使用
OAuth
2。事实证明,在同
一个
应用
程序中使用两种
身份验证
方法有点难以维护,
浏览 0
提问于2016-09-07
得票数 8
1
回答
如何在
OAuth
身份验证
后向客户端发送jwt令牌?
、
、
、
、
我正在尝试使用GitHub
OAuth
对用户进行
身份验证
,而对于普通用户,我使用
的
是JWT令牌。在我
的
流程中,用户按下按钮"Login with github“,然后按照Github文档-用户重定向到github web以选择他
的
帐户。,客户端请求
的
"api/
oauth
/github“路由是: try{
浏览 0
提问于2020-08-01
得票数 1
1
回答
如果我使用HTTPS,我需要
OAuth
吗?
、
、
、
我正在构建
一个
Node API,以及
一个
Javascript客户端
应用
程序。据我所知,HTTPS对客户端-服务器通信进行加密。但我可能遗漏了一些重要
的
东西。 我不会允许第三方
应用
程序访问我
的
API。
浏览 0
提问于2015-11-02
得票数 1
1
回答
如何为使用Facebook授权
的
Grails
应用
程序正确构建REST API?
、
、
我有
一个
打开Grails站点it IFRAME
的
Facebook
应用
程序。它建立在Spring Security Facebook插件之上。现在我需要创建与我
的
网站交互
的
移动
应用
程序。我有
一个
控制器Api
和
REST操作,例如:http://localhost/api/getArticles我想为这个操作添加
安全
限制:只有经过
身份验证
的
用户才能获得文章: @Se
浏览 1
提问于2014-03-24
得票数 0
1
回答
使用WSO2 Identity Server
和
WSO2
应用
编程接口管理器保护后端
、
、
我有
一个
通过WSO2
应用
程序接口
管理器公开
的
应用
程序接口
,它是由
OAuth
2保护
的
,所以客户端必须传递
一个
apikey,token或credentials才能访问资源。到目前一切尚好。但现在,我也想保护后端
的
端点。后端只接受API管理器
的
调用(IP
安全
),但它是开放
的
,我
的
意思是,如果有人访问APIM
的
主机进行调用,它将接受,因
浏览 18
提问于2020-10-27
得票数 1
回答已采纳
2
回答
是否可以使用Chrome扩展API来确定用户配置文件?
、
是否可以使用Chrome API从我
的
自
定义
扩展中确定登录到Chrome
的
用户配置文件? 谢谢!
浏览 2
提问于2013-06-11
得票数 4
回答已采纳
1
回答
如何在Google Data Studio
的
服务端撤销API访问权限后提示用户对其进行
身份验证
我们正在为Google Data Studio开发
一个
连接
器。它需要使用我们
的
应用
程序接口
进行
身份验证
,但是我想知道,如果用户从我们
的
服务端而不是Data Studio端撤销
OAuth
访问,如何提示用户使用我们
的
应用
程序接口
重新进行
身份验证
。
浏览 1
提问于2018-11-08
得票数 0
1
回答
SalesforceIQ/RelateIQ :如何为外部用户创建联系人(
OAuth
?)
、
我正在构建
一个
应用
程序,向用户显示他们可能有兴趣交谈的人。如果用户说他对我向他们展示
的
某个人感兴趣,我希望我
的
应用
程序在我
的
用户
的
SalesforceIQ中将这个人创建为联系人。 我该怎么做呢?我从API文档中看到,如果我知道我
的
用户
的
用户名
和
密码,我可以创建
一个
联系人,但我当然不希望我
的
用户向我提供这些信息。用户是否可以通过单击授权我向其SalesforceIQ添加内容
的
浏览 0
提问于2016-06-29
得票数 1
1
回答
Instagram API -获取我
的
帐户
的
关注者列表
、
、
我正在为我
的
iPhone制作
一个
小工具,用于获取我
的
Instagram关注者
的
数据。我不会把它放到App Store上,也不会获取任何其他用户
的
数据。 我能这么做吗?我试图弄清楚该做什么,但我认为我必须注册我
的
网站,即使我不是在做网站,这也不会与其他任何人分享。
浏览 0
提问于2017-06-07
得票数 0
2
回答
建议对移动
应用
程序api进行web
身份验证
?
、
、
、
我正在为我
的
Android
应用
程序构建
一个
基于REST
的
api。我目前使用
的
是访问令牌
和
基本
头部
身份验证
。对改进
身份验证
流程有什么建议吗?
浏览 2
提问于2012-10-04
得票数 3
1
回答
保护发布到web api
的
数据
、
、
、
我正在考虑将asp.net web
应用
程序接口
集成到我
的
web
应用
程序中,作为其他用户可以构建
应用
程序
的
外部
应用
程序接口
,无论是移动
应用
程序等等。 我
的
网站是
一个
电子商务网站,展示产品
和
采取付款等。我想知道关于我
的
web api
的
安全
性,从外部
应用
程序将信用卡号码发布到REST API端点是否
安全</e
浏览 3
提问于2012-05-15
得票数 1
回答已采纳
2
回答
当主
应用
程序是基于
OAuth
应用
程序接口
时,如何对其进行
身份验证
、
我正在开始
一个
新
的
web项目,我打算让它基于API;也就是说,我想首先构建API,通过
OAuth
进行
身份验证
,然后构建
一个
网站,并可能使用API处理数据
的
移动
应用
程序。这就是我
的
问题;我正在努力弄清楚如何认证这些“官方”
应用
程序,这些
应用
程序是由我制作
的
,包括主网站。 在
OAuth
中,客户端为每个用户创建
一个
帐户,然后通过登录到主站点
的
资源所有者
浏览 0
提问于2012-02-26
得票数 4
回答已采纳
1
回答
为自己
的
移动客户端开发
安全
API
、
、
、
我正在开发API -这里没有问题什么是两条腿
和
三条腿
身份验证
浏览 0
提问于2012-03-04
得票数 2
回答已采纳
4
回答
如何保护API?
、
、
我目前正在开发
一个
单页面的web
应用
程序。web
应用
程序将调用类似REST
的
API进行
身份验证
和数据存储。我们目前正在保护
应用
程序
的
安全
,并已经制定了
一个
保护网站
的
策略,以便只有注册用户才能访问。但我们也想做
的
一件事是保护API,使其不被其他人编写自己
的
应用
程序,或以任何其他方式访问它,而不是通过我们
的
web
应用
程序。在我看来,
浏览 0
提问于2013-01-29
得票数 1
2
回答
在.net中针对启用了
Oauth
2
的
应用
程序接口
自动执行集成测试
、
、
、
我有
一个
应用
程序接口
,它使用了另
一个
通过
OAuth
2进行
身份验证
的
应用
程序接口
(例如google日历API)。httpRequest => MyApi under test => uses external
Oauth
2 enabled API 如果“启用了
Oauth
2
的
应用
程序接口
”使用
的
是HTTP basic<
浏览 2
提问于2014-08-27
得票数 3
1
回答
谷歌云中Firestore manage
的
用户角色
、
我不能确定我需要在我
的
客户
的
Google Cloud平台上拥有哪个/s角色,才能执行以下操作:-将Firestore数据库
连接
到他们
的
Firebase
应用
程序并进行管理。-从外部
应用
程序使用Google Cloud Firestore API。 有很多角色..。有什么帮助吗?:)我已经有了Firebase Analytics Admin,但当我试图通过Firebase访问Firestore时,我得到了消息“要管理Cloud Firestore,请项目所有者提供必要
的</
浏览 6
提问于2020-02-12
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
IT程序员常用的API接口管理工具大全
方便的背后是不是总要付出代价?浅谈oAuth 2
Python 快速搭建 RESTful API
开放银行引领多领域变革,全方位提升API安全等级可以这样做
经历了那么多,到底什么是割接
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券