腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1070)
视频
沙龙
1
回答
适用于
第
1方
本机
移动
应用程序
的
OAuth
2
OIDC
授权
类型
、
、
、
、
第一方原生
应用程序
在电话上使用哪种
授权
类型
?因为他们拥有原生
应用程序
和API,所以当用户想要登录时,他们从不显示
授权
屏幕或
应用程序
中
的
浏览器选项卡。例如,脸书,谷歌,Instagram,LinkedIn等,他们使用什么
授权
类型
来获得访问和刷新令牌,因为用户在登录时不会被重定向到应用浏览器中
的
标签。
浏览 17
提问于2019-02-12
得票数 0
1
回答
使用
oauth
2
/
OIDC
不需要重定向
的
sso登录-可能吗?
、
、
所以基本上我在建造:b)安卓
应用程序
(com.android.example) 站点和
应用程序
将有一个登录表单+社交登录按钮,通过twitter、FB等进行身份验证我不理解
的
是-人们是如何在不需要重定向
的
情况下实现对
OIDC
服务器进行身份验证
的
站点登录表单
的
?如果我正确理解-
OIDC
流要求将人重定向到不同
的
网站进行登录.我如何避免这样
的
用户体验是无缝
的</e
浏览 0
提问于2018-04-23
得票数 0
回答已采纳
1
回答
瓶
OIDC
:
oauth
2
client.client.FlowExchangeError
、
、
、
问题: "userinfo_uri": "http://openam.example.com:8080/openam
浏览 6
提问于2021-02-22
得票数 7
1
回答
无凭据验证Azure AD
、
、
在正常
的
Azure AD身份验证中,我们将使用有效
的
AD用户名和密码对Azure AD进行身份验证。但考虑到一种情况 在我们目前
的
情况下,没有用户在场。因此,我怀疑,如果没有有效
的
用户名和密码,是否可以使用设备ID或IME编号对Azure AD进行身份验证。在我
的
用例中,我正在创建一个零售
移动
应用程序
,在这个
应用程序
中,有一个销售员和一个商店
的
礼物,对于销售员,我们有一个用户名和密码。但是对于零售店,我们
的
客户将提供
浏览 0
提问于2018-04-11
得票数 3
回答已采纳
1
回答
如何为一个反应单页
应用程序
实现
OAuth
2
授权
代码授予?
、
、
、
、
在我们
的
组织中,我们使用我们自己
的
自定义
Oauth
2
提供程序(它没有“.知名/OpenID-配置”发现端点,因为它
的
id不是
OIDC
提供者)。我们有一个React 单页
应用程序
( SPA ),它充当
Oauth
2
client,此SPA使用自定义
OAuth
2
提供程序
的
OAuth
2
端点(
授权
、托克和撤销)来
授权<
浏览 1
提问于2019-11-16
得票数 10
回答已采纳
2
回答
OpenID connect相对于SAML
的
优势
、
基本上,对于基于Gmail
的
登录,我想知道使用SAML over OpenID
的
好处。 与OpenID相比,基于JSON/REST
的
SAML更简单。除此之外,使用Gmail连接进行基于OpenID
的
身份验证有什么好处吗?
浏览 2
提问于2017-08-16
得票数 0
1
回答
没有
OIDC
的
Identity Server 3
OAuth
2
支持
、
Configuration:我们使用标识服务器3与Web
2
应用程序
、
移动
电话
应用程序
和上游身份服务器一起使用。问题
2
:我是否需要额外
的
配置才能使
OAuth
2
在没有
OIDC</em
浏览 2
提问于2017-09-01
得票数 0
3
回答
Azure AD B
2
C - Auth代码流与基于客户端
类型
的
隐式
授权
流
、
、
OAuth
2.0规范定义了机密和公共客户端。
浏览 1
提问于2018-07-16
得票数 6
回答已采纳
1
回答
如何将索赔添加到与auth0一起分配
的
机器对机器
应用程序
类型
的
JWT中?
、
我使用auth0作为单点登录
的
OIDC
提供商。{ "user" "iss&qu
浏览 0
提问于2019-01-17
得票数 1
回答已采纳
2
回答
与SAML相比,如何使用
OIDC
更有利?
、
、
当我读到
OIDC
相对于SAML
的
优点时,所有的文档都说
OIDC
可以用于
移动
(原生)
应用程序
或SPA。但据我所知,在
移动
应用程序
上使用
OIDC
最流行
的
方式是使用webview或启动单独
的
浏览器。但这两个选项也
适用于
SAML。那么,与SAML相比,如何使用
OIDC
更有利呢?
浏览 7
提问于2022-08-28
得票数 -1
1
回答
ADFS作为
OAuth
2
提供者/认证服务器是可能
的
吗?
、
、
、
、
我们希望设置ADFS3.0以启用基于
OAuth
2
的
身份验证。我已经阅读了很多文档,但仍然不清楚这是否得到了支持。ADFS是否可以用作
oauth
的
授权
服务器,或者ADFS中
的
oauth
2
支持是否仅作为另一个
授权
服务器
的
客户端? 如能帮助我们将adfs设置为
oauth
提供者/服务器,我们将不胜感激。
浏览 5
提问于2016-08-23
得票数 6
回答已采纳
1
回答
哪种
OIDC
解决方案?
、
、
我想用
OIDC
创建一个
OAuth
2
-服务。必要
的
特点: -多因素
授权
(当用户在桌面计算机上时,我想通过
移动
应用程序
对他进行身份验证)-multiple资源-服务器(针对不同
的
服务) ->可能需要不同
的
数据
类型
是否有任何简单
的
或重新编写
的
教程或建议?我应该扩展SpringOaut
浏览 1
提问于2019-07-31
得票数 0
4
回答
什么OpenID连接
授权
流来认证
移动
应用程序
用户?
、
、
、
我正在构建一个与RESTful API交互
的
跨平台
移动
应用程序
,我想使用OpenID连接来验证我
的
用户。我将构建自己
的
OpenID连接提供程序服务器。OpenID.net 说: OpenID连接允许所有
类型
的
客户端,包括基于浏览器
的
JavaScript和本地
移动
应用程序
,启动登录流,并接收有关登录用户身份
的
可验证断言。这只剩下“
授权
代码”流(通常由服务器端
应用程序</em
浏览 3
提问于2014-12-17
得票数 31
回答已采纳
1
回答
这个用于身份验证和请求资源
的
工作流是否符合
OAuth
2
的
要求?
根据我所读过
的
内容,我仍然无法很好地理解是什么使用于身份验证和资源请求
的
工作流被视为
OAuth
2
。下面的场景是否满足了
OAuth
2
的
要求?JSON.stringify({username:'john',password:'pass'})}).then(r=>jwt = r.accessToken) 步骤
2
当我想从method:'GET',he
浏览 2
提问于2020-04-26
得票数 0
回答已采纳
2
回答
用没有客户端秘密
的
授权
代码替换
OAuth
2
隐式
授权
、
没有客户端秘密
的
OAuth
2.0AuthCode正在被一些公司用来代替隐式JavaScript
应用程序
。使用不含客户端秘密
的
Auth代码与隐式格兰特
的
一般优点/权衡是什么?是否有更多
的
公司和/或标准组织这样做? Red、德国电信( Deutsche )和其他公司在本文中都是这样做
的
,下面是IETF
的
OAuth
邮件列表。隐式以前被推荐用于没有秘密
的
客户端,但已被使用
授权
代码授予(
浏览 2
提问于2018-05-29
得票数 7
2
回答
基于共享
的
秘密,我能做些什么来提高我
的
应用程序
的
安全性?
我正在开发一个
应用程序
,它将在用户电视上运行,并有一个配套
的
移动
应用程序
。 我想从电视
应用程序
中向我
的
用户展示一个QR代码,然后由同伴
移动
应用
的
摄像头扫描。我最初
的
想法是在QR代码中编码一个v4 UUID,并将它作为两个
应用程序
之间
的
共享秘密。此值将唯一地标识特定
的
电视设备。一旦交换了共享
的
秘密,
应用程序
将通过网络套接字连接到我
的</em
浏览 0
提问于2015-09-25
得票数 2
2
回答
OIDC
广义范围
、
、
、
、
目前正在使用
OIDC
构建一个微服务来处理与身份验证相关
的
内容。现在,我们考虑访问控制以及如何尽可能地面向未来。此身份验证服务器仅用于第一方
应用程序
(3x SPA、
2
x
本机
移动
应用程序
)。在
移动
端,我们使用authorization_code
授权
。每个资源服务器自己验证所提供
的
令牌(访问令牌为JWT)。由于
移动
应用程序
用户不习惯每次登录和注销(当我们通过
应用程序
更新
浏览 12
提问于2021-04-11
得票数 0
1
回答
JHipster -单页
应用程序
-
OAuth
2
/
OIDC
和访问令牌位置
、
、
、
、
请注意,我对
OAuth
2
和OpenID连接非常陌生,所以我可能有点困惑。
OAuth
2
在2021年重新发布
的
认证流是
授权
码流。我已经读过了。我使用JHipster (v6.10.5,而不是v7)使用以下配置初始化了一个项目: 您希望使用哪种
类型
的
身份验证?
OAuth
2.0 / <em
浏览 0
提问于2021-04-23
得票数 0
1
回答
使用SAML/OpenID为两个网站实现SSO。如何认证Swing客户端?
、
、
、
但我需要使用相同
的
凭据对基于Swing
的
桌面客户机进行身份验证。 对于这种问题,Open
浏览 1
提问于2015-05-26
得票数 5
1
回答
对于
移动
应用程序
来说,
OAuth
2.0真的安全吗?
、
我一直在研究如何在我们
的
移动
应用程序
上使用
OAuth
2.0,但是我真的很难判断
OAuth
2.0是否真的是最好
的
选择。由于我们没有与任何第三方进行交互,所以我们实际上不必经过
授权
阶段才能
授权
第三方资源。所以我
的
重点是下一步。因此,在我看来,使用
OAuth
2.0并不比传统
的
存储会话令牌
的
浏览 0
提问于2019-08-07
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
OAuth 2.0 与 OIDC
OIDC在 ASP.NET Core中的应用
Spring Security 5.1.0.M2 发布,Spring 安全框架
IdentityServer4 知多少
【认证授权】6.Permission Based Access Control
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券