腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
Angular
应用中有可能篡改
客户端
代码吗?
javascript
、
angular
、
security
、
role-based-access-control
、
tampering
我
在
JavaScript编程或
Angular
应用程序开发方面没有太多经验,但我的总体理解是,当JavaScript到达
客户端
时,它可能会被篡改。我
在
Angular
应用程序
中
遇到了一些基于
角色
授权的示例实现,其中
用户
角色
在
成功登录时被发送到
客户端
(即使他们使用的是JWT,JWT
应该
是“自包含的”)。然后将
用户
角色
值保存在
客户端
(<
浏览 17
提问于2019-09-28
得票数 1
回答已采纳
1
回答
Angular
客户端
是否
应该
将
用户
角色
存储
在
本地
存储
中
?
angular
、
.net-core
、
local-storage
、
roles
在
我的
Angular
应用程序
中
,根据登录的
用户
,我想通过显示/隐藏不同的菜单项或允许/不允许某些路线来授予或限制功能。目前,
在
成功登录时,my JWT
将
返回一个.NET令牌和
用户
的
角色
,并将其
存储
在
本地
存储
中
。然后我使用它来显示我的菜单(例如)。我只是怀疑这是不是最好的做法,因为它暴露了我的
用户
的
角色
,我不确
浏览 9
提问于2020-05-07
得票数 4
回答已采纳
1
回答
.Net WebApi -承载令牌安全和浏览器
本地
存储
c#
、
asp.net-web-api
、
bearer-token
一旦对
用户
进行了身份验证,webapi方法
将
返回下一个需要身份验证的api调用的承载令牌。所有这些都正常工作,但我需要澄清一些问题:我认为
本地
应用程序(使用
Angular
2制作)并不安全,因为它使用
本地
存储<
浏览 3
提问于2017-05-04
得票数 0
回答已采纳
1
回答
angular
角色
本地
存储
安全性
node.js
、
angular
、
jwt
、
passport.js
我正在建立一个
在
angular
中使用JWT与passport和authguard的
存储
,只有管理员可以进入特权区域,我
应该
在
本地
存储
中
显示
角色
并做一个函数来比较(user.role === 'admin如果
用户
loggedIn编辑他的
本地
存储
cookie,并更改
角色
为‘管理员’,可以获得访问和破坏我的应用程序?我没有
在
angular
中找
浏览 5
提问于2017-07-16
得票数 0
1
回答
如何选择
在
偶尔连接的系统上使用CQRS和事件源
将
哪些事件发送给
用户
?
cqrs
、
event-sourcing
、
occasionallyconnected
我正在建立一个网络应用程序,
用户
可以编辑和分享笔记。
用户
应该
与
角色
(所有者,读,读-写)的注释连接.这是一个偶尔连接的系统,所以我选择使用CQRS和事件源进行同步。
在
之后,流程如下: “
存储
和转发”发送
客户端
脱机时发生的事件。
客户端
将
本地
事件与接收到的事件进行比较,并进行合并,以决定保留哪些命令。然后更
浏览 3
提问于2019-10-27
得票数 0
1
回答
在
角应用
中
为特定
用户
分配变量值
angular
、
angular2-services
我正在开发基于
角色
的应用程序,使用角4和spring引导web services.As,我有两个
用户
,即超级管理和
客户端
管理。超级管理员创建
客户端
管理,并给予他一些访问应用程序的权限,以及超级管理员正在为这个
客户端
管理设置一个支付选项。因此,为了设置这个支付选项,我考虑使用
本地
存储
来
存储
这个变量值,但是当我作为超级管理员登录并试图作为
客户端
管理登录时,这个
本地
存储
被刷新,我丢失了我的变量。我没有办法
浏览 0
提问于2018-06-29
得票数 0
回答已采纳
2
回答
Angular
JS授权-加载页面前检查
用户
角色
javascript
、
angularjs
$broadcast(AUTH_EVENTS.notAuthenticated) 当
用户
更改路由时,
将
触发AuthServ.isAuthorized(authorizedRoles)。当
用户
登录时,我从服务器获取令牌和
用户
数据。Token
存储
在
本地
存储
中
,
用户
数据
存储
在内存
中
(
在
顶级控制器的作用域中)。在
用户
数据
中
,我有
浏览 0
提问于2015-02-28
得票数 2
1
回答
Windows Azure -从单独的工作器
角色
访问webrole
本地
存储
azure
、
azure-worker-roles
、
azure-web-roles
我
在
windows azure上运行一个应用程序,MVC视图需要是动态的,我首先将它们
存储
为数据库
中
的记录,但我非常希望将它们移动到一个物理位置。因此,我从启动任务转移到
角色
的run方法
中
的函数,该方法每10分钟检查数据库一次,以查看
是否
发生了更改。问题是,这似乎会阻塞应用程序(至少
在
预热阶段)。理想情况下,我希望
将
run函数移动到它自己的worker
角色
,它可以坐在那里并将文件推送到web
角色
实例
中</em
浏览 0
提问于2012-06-05
得票数 1
回答已采纳
3
回答
基于
角色
的角度路由
angular
、
angular2-routing
我正在使用
Angular
,这是为了我的身份验证检查: export class EnsureAuthenticated implements CanActivate { component: myComponent,} 它工作得很好,但我的问题是这个页面既可以由
用户
访问
浏览 5
提问于2019-02-05
得票数 2
1
回答
OAuth2和基于
角色
的访问控制
ruby-on-rails
、
oauth-2.0
、
acl
它
存储
与
用户
相关的所有信息(帐户、个人信息和
角色
)。有两个
客户端
应用程序都通过此应用程序进行身份验证。现在我们面临的问题是,
用户
的
角色
是
在
资源主机上全局定义的。因此,如果为
用户
提供了资源主机上的admin
角色
,则该
用户
在
两个
客户端
上都是admin
用户
。更大的问题是:我们
是否
正确地实现了整个系统;也就是说,我们
是否
应该</
浏览 3
提问于2012-03-07
得票数 5
回答已采纳
1
回答
ASP.NET MVC和WebAPI共享令牌
asp.net-mvc
、
angular
、
asp.net-web-api2
、
identityserver3
我有MVC和
Angular
2应用程序,我使用的是Identity Server3。
用户
的典型工作流程是登录ASP.NET应用程序,该应用程序
将
获取的令牌
存储
在
cookie
中
。登录成功后,
用户
可以使用
angular
2应用程序进行特定操作,该应用程序位于子域上。
Angular
应用程序与web api“对话”。
是否
可以
在
mvc和
angular
(javascript)
客户端</e
浏览 0
提问于2017-04-12
得票数 1
1
回答
使用/etc/hosts
在
本地
主机的不同端口上设置不同的域
ubuntu
、
nginx
、
server
我正在构建两个
Angular
2应用程序。一个是
客户端
,另一个是管理部分。该令牌
存储
在
I LocalStorage上,并且我只有一个登录表单,它位于
客户端
应用程序( example.com )上。因此,当我登录到
客户端
应用程序并单击访问管理面板时,我被重定向到example.com/#/admin,因为URL来源没有更改,所以我仍然
在
本地
存储
中有JWT,我能够检查
用户
是否
具有“超
浏览 3
提问于2017-05-25
得票数 0
1
回答
JWT LocalStorage对Cookie
reactjs
、
asp.net-core
、
cookies
、
jwt
我读过很多关于在哪里
存储
JWT的文章,似乎有很多人支持
本地
存储
和cookie的争论。 若要在随后的请求中发送令牌,请将令牌
存储
在
浏览器的
本地
存储
中
。如果令牌
存储
在
浏览器的
本地
存储
中
,则不要担心CSRF漏洞。当令牌
存储
在
cookie
中
时,CSRF是一个关注点。虽然像这样的post
浏览 0
提问于2019-06-04
得票数 3
3
回答
使用ADAL.js和ASP.NET Web API进行基于
角色
/组的授权
azure-active-directory
、
azure-ad-graph-api
、
adal.js
我们计划为前端
Angular
-2和后端ASP.NET Web API应用程序实现基于
角色
的安全性。我们
在
ADAL.js的帮助下进行身份验证,并将令牌
存储
在
本地
存储
中
。我们还实现了所示的方法,即调用Graphi API并让
用户
组将其填充到声明
中
。 我的问题是:无论如何,我们可以
将
角色
声明从服务器添加到驻留在
本地
存储
中
的bearer
浏览 0
提问于2016-11-12
得票数 0
3
回答
如何生成以角度表示的服务器端会话变量?
angular
、
session
、
session-storage
首先,我有一个菜单导航列表与公共,成员,管理访问
角色
。登录时,我
将
角色
“成员”
存储
给
用户
,
用户
可以在其中查看公共链接和成员链接。(使用Chrome)但后来我打开操作‘
角色
’变量从‘成员’到‘管理’,我可以查看秘密管理链接这不是一个编码结构问题,而是“如何以安全的方式
存储
会话变量”。在此之前,我认为PHP的会话变量等同于
浏览 2
提问于2020-06-10
得票数 3
回答已采纳
1
回答
Auth0 + Grails 3+ Spring安全性
spring-security
、
jwt
、
spring-security-oauth2
、
auth0
、
grails3
我的项目是
客户端
应用程序(
angular
4)和api服务器(grails3),我们希望开始使用Auth0。模式:'/rest/**‘访问:’
角色
_USER‘> 当资源“是公共的”时,我们只是
在
控制器@Secured(['permitAll'])
中
对方法进行注释。
用户
登录应用程序(从角
客户端
到api服务器的ajax请求)并将他的
角色
存储
到会话
中
。所以我的问题是
浏览 2
提问于2017-09-21
得票数 2
回答已采纳
3
回答
在建立和运行之后,可以
在
浏览器
中
查看以角声明的秘密变量吗?
javascript
、
angular
、
typescript
我想对我通过REST-API接收的数据使用一个解密算法,因为我
将
秘密密钥
存储
在
角分量ts文件
中
。 我想知道
在
我构建和部署代码之后。我的秘密密钥会在浏览器的某个地方可见吗?
浏览 1
提问于2019-05-31
得票数 0
回答已采纳
3
回答
Angular
2认证状态
javascript
、
node.js
、
authentication
、
angular
、
local-storage
我用
Angular
2实现了一个登录页面,登录后,我从服务器上得到了jsonwebtoken,userId,userRole,userName。我
将
这些信息
存储
在
本地
存储
中
,这样我就可以随时访问它,并在
用户
刷新页面时保持登录状态。AuthService.tsexport class Auth
浏览 0
提问于2016-08-29
得票数 5
1
回答
如何使用MSAL读取ID令牌
azure
、
azure-active-directory
、
access-token
、
msal
我
在
我的
Angular
应用程序中使用MSAL.js成功地从Azure AD获取了一个ID令牌和一个访问令牌。 ID令牌包含有关登录
用户
的信息。这将包括
角色
和组。但是,我不知道如何从
存储
在
本地
存储
中
的令牌
中
读取这些值。MSAL
是否
提供了这样做的实用程序?
浏览 16
提问于2020-06-09
得票数 0
回答已采纳
1
回答
使用Azure AD B2C时,我
应该
在哪里
存储
我的aspnet核心网站的声明和
角色
asp.net
、
asp.net-core
、
azure-active-directory
、
azure-ad-b2c
因此,我关注了,现在可以登录到我的
angular
站点并访问具有Authorize属性的控制器。但为了使这更有用,我
将
需要管理员,付费,全局管理
角色
/政策,这样我就可以 {}); 或但是我在任何地方都找不到任何关于如何以及
在
何处
存储</
浏览 2
提问于2020-04-14
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券