腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用Spring、OAuth和
JWT
保护SPA?
、
、
、
、
假设我们将Facebook的OAuth服务器替换为我们自己的
JWT
服务器,并将其配置为返回一个
JWT
令牌
。如果SPA想要使用
JWT
令牌
来保护通过负载在资源服务器之间的负载平衡的边缘服务器的请求,那么SPA应该使用哪个OAuth
流
?另外,如果我们想要使用
JWT
令牌
来替换spring中的默认JSESSION和CSRF支持,那么应该如何配置spring引导/ spring安全性?IIUC --
JWT
令牌
--可以
浏览 0
提问于2017-10-04
得票数 3
回答已采纳
1
回答
具有OAuth安全性的Azure API应用程序不接受accesToken
、
、
现在,我想使用不记名
令牌
(OAuth)保护应用程序。出于某些原因,我可以打开和关闭身份验证/授权,但当这样做时,对API的调用会将我重定向到Chrome的reflight中的登录页面。
浏览 22
提问于2019-12-13
得票数 0
0
回答
JWT
令牌
SSO
流
、
、
我有一个关于
JWT
的单点登录流程的简单问题 问题是,资源服务器应该自己验证
令牌
(例如,与身份验证服务器共享私有证书),还是应该请求身份验证服务器为每个客户端请求验证
JWT
?
浏览 6
提问于2016-12-27
得票数 5
回答已采纳
1
回答
DocuSign在生成oauth
令牌
和通过代码访问
令牌
时请求凭据
当我试图通过API创建oauth
令牌
时,它要求我先打开浏览器并登录,然后接收oauth
令牌
。是否有一种直接的方法来创建oauth
令牌
并通过python 访问
令牌
?
浏览 2
提问于2020-06-12
得票数 0
回答已采纳
2
回答
带有服务网关调用的
SSO
认证角应用程序
、
、
、
、
问题是,台阶是, 前端-我们使用角作为后端-我们是Java,Spri
浏览 1
提问于2019-07-19
得票数 3
回答已采纳
1
回答
从OpenID服务器接收
令牌
的转换
、
、
、
、
我使用了基本的登录
流
,但我需要一些帮助来配置WebAPI/OWIN管道,以允许转换接收到的
令牌
声明,即。删除未赦免的索赔,并添加本地索赔。我假设我需要创建一个本地
JWT
,而不是使用从
SSO
服务器接收的
JWT
。 AngularJS SPA使用授权代码
流
对
SSO
浏览 2
提问于2015-05-20
得票数 1
回答已采纳
1
回答
密钥披风登录页面
、
我想从我的应用程序启动
SSO
到Cloud页面。为了完成
SSO
,我使用Keycoak。当用户登录到我的应用程序并想转到CloudElements页面时,用户将被重定向到keycloak登录页面。
浏览 0
提问于2019-03-12
得票数 0
2
回答
通过Apache Knox网关访问Apache NIFI REST API (
jwt
)
、
、
但是,我找不到资源来通过Curl和
JWT
安全地访问NIFI REST服务。 感谢您的指点。
浏览 87
提问于2019-01-31
得票数 1
回答已采纳
1
回答
Web :授权或/和身份验证
、
、
、
、
我读过很多关于OAuth、SAML、
JWT
、HMAC等的文章,每次我看到作者都强调OAuth不是身份验证,您需要将authN与authZ区别开来。我有点困惑,因为我不明白: authN工作
流
和authZ工作
流
有什么真正的区别?
浏览 7
提问于2015-10-14
得票数 0
回答已采纳
1
回答
OpenID连接-使用Javascript应用程序隐式
流
使用
JWT
验证REST
、
为了
SSO
目的,我希望用户通过OpenID连接提供程序(和底层REST )进行身份验证。 使用隐式
流
,我可以获得一个ID
令牌
(
JWT
),标识我的javascript应用程序的用户。我希望能够在请求中的授权头中将这个
JWT
发送到REST来验证用户。但是,这种方法的问题是
JWT
的'aud‘字段不是用于REST服务器,而是用于javascript应用程序。这是否意味着隐式
流
不适合我的用例,还是我遗漏了什么?
浏览 1
提问于2015-03-07
得票数 4
回答已采纳
1
回答
SSO
登录&使用
JWT
令牌
对Wordpress用户进行身份验证
、
、
我正在使用
JWT
& Wordpress探索
SSO
,我不太确定它是否是一个好的实践,或者这个设置/
流
是否存在任何安全漏洞。目前,我使用的
JWT
/
SSO
方法是基于这个答案/方法的,它使用iFrame方法来获取
JWT
令牌
,而不是重定向方法,例如: from domain1.com >
sso
.com (检索
JWT
) > domain1.comM
浏览 0
提问于2019-05-08
得票数 2
1
回答
用SAML
SSO
/ OAuth2.0保护API
、
、
、
目标上下文用户导航到我的网站(未经授权),-> website,->重定向到IDP,->断言回调流,->生成
JWT
会话cookie,-> Web应用程序使-> ->服务器auth中间件验证关于如何生成
JWT
访问
令牌
浏览 1
提问于2020-11-06
得票数 1
3
回答
基于
JWT
的单点
流
跨域认证
、
、
、
web上有很多关于使用
JWT
(Json Web Token)进行身份验证的信息。但是,当在多个域环境中使用
JWT
令牌
作为单个登录解决方案时,我仍然没有找到一个清晰的解释。使用example1.com
流
,我了解到希望在上进行身份验证的用户将首先被重定向到身份验证服务器(或OP:"OpenId Provider")。(我知道还有另一个
流
返回一个中间
令牌
,稍后可以将其本身交换为真正的
JWT
令牌
,但我认为这并不是我们所需要的). 因此,现
浏览 2
提问于2015-11-15
得票数 153
回答已采纳
1
回答
如何在多个子域之间共享
JWT
令牌
?
、
我有独立的身份验证应用程序和托管在子域上的多个spa应用程序,我希望将从身份验证应用程序登录到其他托管在子域下的应用程序中生成的
JWT
令牌
(当用户登录时生成的)共享。我怎么能这么做?
浏览 0
提问于2017-01-12
得票数 10
1
回答
从/ SAML /
sso
重定向时将saml 2.0转换为
JWT
、
、
、
IDP正在发送SAML 2.0
令牌
,而在服务端,我正在接收它。我已经在服务提供商中使用了spring security相同的扩展插件。我的代码流程如下所示 / SAML /login -->将调用ADFS(IDP)->重定向到saml/
sso
(使用SAML
令牌
) 现在从这个相同的/
sso
重定向到前端(客户端将发生,它请求
令牌
)。我想发回
JWT
而不是SAML来发回浏览器。做这件事的最佳方式是什么?如何在successRedirectHa
浏览 62
提问于2019-06-07
得票数 1
2
回答
IBM Single Sign On Service允许使用
JWT
令牌
吗?
、
、
、
、
IBM单点登录服务是否允许使用
JWT
令牌
,而不是基于cookie的会话方法? 我有网络项目与后端在Node.js和前端在Angular.js作为单独的应用程序。因此,我需要一个与
JWT
令牌
一起工作的
SSO
。
浏览 0
提问于2018-06-26
得票数 0
2
回答
授权服务器、Oauth2和auth0
、
、
、
、
我有一些问题,因为我不太明白如何实现身份验证
流
。现在,我了解了访问
令牌
和刷新
令牌
,但我不知道如何实现它。以这种方式,我公司所有项目的授权服务器
sso
都是吗?我可以加入谷歌注册吗?
浏览 6
提问于2020-03-11
得票数 2
1
回答
需要指导在OAuth应用程序中实现ASP.NET 2.0
、
、
一切都很好,但问题是,这会发出SAML
令牌
,而我需要一个
JWT
。根据我在网上搜索后所读到的内容,我需要对我的Azure-AD域的OAuth 2.0端点进行身份验证。
浏览 1
提问于2014-06-23
得票数 0
回答已采纳
1
回答
如何使用
jwt
将一次登录用于多个项目laravel angular
、
、
示例:项目名称: 1. CarMaintenanceProject。2. BikeMaintenanceProject。3. MotorcycleMaintenanceProject。
浏览 7
提问于2017-02-13
得票数 0
回答已采纳
1
回答
在CAS
JWT
服务票证文档中,‘返回的断言长度’意味着什么?
、
我正在阅读CAS 5.2.X的文档,并计划使用
JWT
作为服务票证。 这是一个JSON术语吗?
浏览 2
提问于2018-04-26
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
云直播
活动推荐
运营活动
广告
关闭
领券