腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
是什么
决定
了
所
使用
的
oauth2
授权
类型
?
oauth2
端点如何确定请求
的
授权
类型
? 是端点本身(即每个端点专用于一个或多个
授权
类型
)。或者是请求中发送
的
参数列表?或者它是grant_type参数
的
值? 以anilist.co为例。他们
的
oauth2
文档指出,对于
授权
码
授权
,
使用
以下端点和这些参数: https://anilist.co/api/v2/oau
浏览 54
提问于2019-04-12
得票数 0
回答已采纳
1
回答
在了解
OAuth2
工作流和选择
授权
类型
方面需要帮助
、
、
、
我是一个天真的
OAuth2
用户,试图保护Rest服务。我们有一个环境,在那里我们自己开发了客户端和服务器。客户端部署在Nginx服务器上,
使用
HTML、CSS和Javascript创建。在Javascript中,我们
使用
AJAX向REST WebService发出post请求。REST部署在Tomcat服务器上。现在,为了实现
OAuth2
,我读到了它,发现客户机
的
类型
决定
了
要
使用
哪个OAuth
授权
。在此方案中,客户端
浏览 0
提问于2017-02-22
得票数 0
1
回答
OAuth2
:查询字符串与片段
、
、
刚刚注意到,在
OAuth2
中,当请求
的
授权
类型
为:"code“时,回调将其包含在查询字符串参数中(‘?’之后)。但是,当
授权
为"token“时,它将作为片段传递(在”#“之后)。这看起来是规范()
的
一部分。谢谢,Piotr
浏览 0
提问于2013-02-05
得票数 19
回答已采纳
1
回答
对于从服务器调用REST API这样
的
无浏览器连接,正确
的
授权
类型
是什么
?
、
我正在尝试理解
OAuth2
和它
的
宏大
类型
。我只想知道
使用
REST API
授权
无浏览器应用程序(例如,作业)
的
propper
授权
类型
流程
是什么
。authorization_code和implicit flow需要用户交互(在浏览器中写入用户名和密码),因此两者都不适合无浏览器
授权
。也许为每个用户创建一个客户端是可行
的
,但听起来像是一件坏事。 password
授权
类型
浏览 0
提问于2021-01-24
得票数 2
1
回答
Vue与PHP服务器
OAuth2
的
良好实践
、
、
我为我
的
OAuth2
逻辑
使用
了PHP代码。在与Vue框架结合时,
使用
OAuth2
验证
的
最佳实践
是什么
。我读到
使用
了隐式
授权
类型
,但由于安全原因,它已经不再
使用
了。有没有合适
的
OAuth2
使用
方法
的
好指南?
浏览 17
提问于2018-12-17
得票数 0
1
回答
Spring
oauth2
验证令牌请求
、
、
用户尝试访问受保护
的
资源,并按照协议
的
要求在请求中传递访问令牌。 我在刷新令牌
的
形式中发现
了
一些类似的。谢谢
浏览 3
提问于2013-04-18
得票数 0
回答已采纳
1
回答
Spring,
OAuth2
自定义Auth服务器
、
、
、
、
我正在做
的
这个项目,我计划拥有一个定制
的
授权
服务器、一个资源服务器和一个客户端(很可能是SPA)。此
授权
服务器将只允许
授权
代码(可能带有PKCE扩展)授予
类型
。这就引出了我
的
第一个一般性问题。直观地,我假设密码授予
类型
就足够了。正如我已经做了越来越多
的
阅读,它看起来这个赠款流动不是要走
的
路。据我所知,
使用
此流程将要求客户端提供某种形式,以便用户可以登录。这样做可以让客户端访问用户凭据,这大大违背<e
浏览 2
提问于2021-11-18
得票数 0
回答已采纳
1
回答
ADFS身份验证MVC Web API
、
、
我需要
使用
MVC Web Api从ADFS验证用户,在那里我可以将用户id和密码发送到API authenticate user。
浏览 1
提问于2018-11-28
得票数 0
2
回答
OAuth 2身份验证中grant_type参数
的
用途
是什么
、
、
我在Lumen微框架中
使用
OAuth 2身份验证。现在我
使用
的
grant_type值是password。如果我
使用
的
是不同
的
东西,它会抛出unsupported_grant_type。我想知道
使用
grant_type
的
目的是password
浏览 0
提问于2017-07-12
得票数 7
回答已采纳
1
回答
WSO2 api管理器身份验证
类型
、
、
中
的
“身份验证
类型
”
是什么
意思?它们与
授权
类型
的
OAuth2
有什么关系吗? 谢谢,
浏览 0
提问于2013-10-28
得票数 0
1
回答
OpenAPI安全方案: Cookie auth中
的
“
类型
”
是什么
?
、
、
OpenAPI允许您指定用于身份验证和
授权
的
各种:basic、OAuth 2.0等。其中包括在特定cookie头字段中发送令牌或密钥
的
简单方案:。根据Swagger页面上
的
示例,cookie auth方案可以如下所示: securitySchemes: type: apiKey name: JSESSIONID # co
浏览 11
提问于2019-10-09
得票数 1
回答已采纳
1
回答
在OpenAPI中,当
使用
OAuth 2.0时,您如何描述用于向资源服务器
授权
请求的确切机制?
、
、
、
假设客户机是我们信任
的
BFF (前端后端),它
使用
通过请求
授权
服务器
的
/token端点来获取访问令牌。此外,通常会发生以下情况--客户端向资源服务器发送包含每个请求
的
Authorization: Bearer access_token头,资源服务器
使用
接收到
的
令牌来
决定
是否
授权
请求。或者它们甚至可能是一些特殊
的
专有标记。OpenAPI只允许您指定请求端点(资源服务器)所需
的
OAuth安全方
浏览 6
提问于2022-01-26
得票数 1
4
回答
我应该在我
的
应用程序上
使用
OAuth 2
的
什么工作流程
、
、
、
这个问题更多
的
是理论上
的
,所以我不知道它是否应该在这里。我想
使用
OAuth2
对我
的
用户进行身份验证。我在谷歌上搜索,发现OAuth 2有很多工作流程,我不知道该用什么。我
的
前端是用React开发
的
,后端是用springboot在java上开发
的
。谢谢你
的
浏览 3
提问于2019-04-05
得票数 0
1
回答
Twitter认证
、
、
我正在为自己创建一个应用程序(不会发布),它将从用户那里获取一个查询输入,并
使用
该查询在twitter上搜索。身份验证是如何工作
的
,我是否可以对我将
使用
的
应用程序进行身份验证?
浏览 7
提问于2015-07-18
得票数 1
回答已采纳
2
回答
只对第一方客户端
使用
Oauth2
合适吗?
、
、
我已经读了很多关于
Oauth2
授权
的
文章,但是我似乎找不到一个明确
的
答案来回答我
的
问题,所以我希望你们中
的
一个人能在这里帮助我。如果我理解正确的话,
Oauth2
是专门为
授权
公共第三方客户端
的
部分应用程序接口而设计
的
。我似乎在规范中找不到任何关于
授权
第一方客户
的
内容。我读过一些关于
使用
隐式
授权
类型
的
文章,但是感觉
浏览 46
提问于2019-12-26
得票数 1
回答已采纳
1
回答
REST
授权
和认证
、
对于Drupal 8/9中OAuth
授权
和认证
的
工作方式,我非常困惑。让我把我
的
观点放在第一位,如果我错了,请纠正我。身份验证是指实体证明身份时。创建了一个新角色,用于指定简单OAuth
使用
者
的
作用域,并设置所需权限。 通过添加RSA密钥对、密码和作用域创建
使用
者。通过提交一个包含/oauth/token、client_id、client_secret、username和password
的
请求
浏览 0
提问于2020-06-26
得票数 0
2
回答
OAuth2
-没有用户交互
的
授权
、
、
、
因此,我试图通过API从外部应用程序访问自己
的
数据。我只需要访问我自己
的
数据。不尝试从我
的
任何用户帐户接收数据,所以他们不需要
授权
任何东西。然后允许我通过API访问我
的
帐户。我95%确信这个过程对于所有的OAuth来说都是标准
的
,但我想我会提供细节,以防它不是。 如何在后端提供凭据以获取输入令牌请求
的
代码,从而拒绝所有用户交互?我
使用
的
API迫使我
使用
OAuth。
浏览 3
提问于2017-06-02
得票数 13
回答已采纳
1
回答
用于移动接入和单点登录
的
OAUTH2
流
我一直在研究
OAuth2
规范和许多支持材料,但无法
决定
用例
使用
的
最佳方法/流程。 我有一个wep应用程序,我
的
用户可以通过SSO机制访问。这是一种基本
的
机制,但它涉及到用户在自己
的
网络上
授权
自己,并向我发送一个包含用户信息
的
加密令牌。我处理这个问题,并在我
的
网络应用程序上设置
了
一个会话。现在我有
了
一组rest,它将允许移动web客户端(目前是android)从我
的
浏览 0
提问于2012-05-29
得票数 1
2
回答
保护REST
的
OAuth2
流
、
我有用于多个应用程序(网页和REST )
的
身份验证和
授权
的
Keycloak。根据我
的
理解,当
使用
OAuth2
authentication_code授予
类型
时,网页
的
流程如下:在这个流程中,在第二步(红色
的
那个)中,资源所有者登录,因为她/他被重定向到Keycloak但是,
使用
REST,我不知道验证和
授权
用户(资源所有者)
的
过程
是什么
,因为没
浏览 0
提问于2021-01-24
得票数 0
2
回答
如何防止用户修改REST请求?
、
我有一个网页和即将就绪
的
移动应用程序。他们都将
使用
REST (用node.js编写),问题是--我如何防止用户对这些请求进行修改?很容易在浏览器中看到网络流量,以及向服务器发出
的
所有GET/POST请求。复制这样
的
请求、修改其参数和/或有效负载并将其发送到服务器似乎也非常容易。我如何确保这是我
的
网页或应用程序提出了请求,而不是其他人?
浏览 3
提问于2016-01-30
得票数 3
回答已采纳
点击加载更多
相关
资讯
决定你职业巅峰的是你的缺点,你的性格决定了你的工作类型
到底是什么决定了比特币的价格?
太突然了!德国决定不再使用华为设备,任正非的回复有点“心酸”
构建OAuth2服务器 Golang语言实现
太突然了!德国忽然决定不再使用华为的设备,任正非回应让人心酸!
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券