腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Snapchat
的
PKCE
参数
、
、
我试图为
Snapchat
编写一个django-allauth提供程序,但我遇到了一个障碍。
Snapchat
需要
PKCE
参数
。我首先更改了AUTH_PARAMS。API对Access_Token请求
的
响应无效。', 'state': ''} 从我可以挖掘
的
所有身份验证
的
代码中,我在代码库中找不到任何关于base64
参数
或
PKCE
Url SHA256编码
的
东西。我愿意
浏览 15
提问于2020-12-17
得票数 1
1
回答
Snapchat
OAuth:无效code_verifier
、
、
、
我正在使用
PKCE
运行一个普通
的
OAuth流,以便从
Snapchat
获得用户访问令牌。最初
的
请求很简单。我使用以下方法在Python后端生成一个
PKCE
对:hashed = hashlib.sha256(
pkce
_code_verifier.encode
pkce
_code_challenge,
pkce
_code_verifier 我将代码
浏览 15
提问于2022-05-13
得票数 0
2
回答
Snapchat
登录工具包错误:缺少
PKCE
参数
、
、
我正在尝试使用他们
的
登录工具包从我
的
应用程序登录
Snapchat
。; const scopeList = ['https://auth.
snapchat
.com+ stringifyLoginQS, '_blank'); } 生成以下url:https://accounts.
snapchat
.com/
浏览 35
提问于2019-01-23
得票数 5
2
回答
在缺少状态
参数
和存在OAuth 2.0流
的
情况下,CSRF攻击是如何发生
的
、
、
、
假设客户端不提供state
参数
,而是使用
PKCE
方法。如果客户端正在使用state
参数
,是否需要
PKCE
参数
? 我读过,但它没有提供一个很好
的
例子。
浏览 4
提问于2021-11-28
得票数 1
回答已采纳
2
回答
如何在需要登录
的
类中调用函数?
、
); $stories = $obj->stories(); 但是在api中有一个在例-> 下面的寄存器函数,但是如果我需要登录来使用剩下
的
部分
浏览 2
提问于2014-01-24
得票数 0
回答已采纳
1
回答
PKCE
的
实现能否解决动态redirect_uri OAuth2.0(代码授权流)
的
问题
、
、
、
我想在Code中使用redirect_uri作为动态
参数
,但出于安全原因,我知道redirect_uri必须是静态
的
。如果我实现
PKCE
流并保留对client_secret
参数
的
验证,那么使用动态redirect_uri会更安全吗?在我看来,我将添加一个新
的
身份验证步骤(使用
PKCE
)。 谢谢!
浏览 6
提问于2022-08-08
得票数 1
回答已采纳
1
回答
获取用户
的
Dropbox访问令牌时出错
、
、
我目前正在尝试在我
的
react-native应用程序中添加一个Dropbox文件上传系统。我已经创建了一个应用程序在Dropbox控制台与应用程序文件夹访问。当用户转到我
的
重定向URL时,我将借助从登录接收到
的
授权代码获取访问令牌。 `https://api.dropbox.com/oauth2/token?.then(result => console.log(result)) .catch(error => console.log(&
浏览 9
提问于2021-07-14
得票数 0
回答已采纳
1
回答
为什么
PKCE
“推荐”与机密客户端
的
授权代码?
、
IETF
的
OAuth 2.0安全最佳实践第2.1.1节开头如下: 客户端必须防止攻击者将授权代码注入(重放)到授权响应中。为此,公共客户端必须使用
PKCE
RFC7636。对于机密客户端,建议使用
PKCE
RFC7636。使用4.5.3.2节中描述
的
额外预防措施,机密客户端可以使用ID令牌OpenID中
的
"nonce“
参数
和相应
的
声明。在任何情况下,
PKCE
挑战或OpenID连接都必须是事务特定
的
,并且必须安全地绑定到启动事
浏览 0
提问于2021-10-07
得票数 3
1
回答
如何在AppAuth中使用“普通”
的
PKCE
代码挑战方法?
、
、
、
如果我需要与只支持plain代码挑战方法
的
服务器进行互操作,我如何配置授权请求?
浏览 3
提问于2016-02-22
得票数 2
回答已采纳
1
回答
对于具有服务器、
PKCE
流或标准授权代码流
的
web应用程序,哪一个更安全?
、
众所周知,
PKCE
流是SPA或本地应用程序
的
良好解决方案,而不是标准
的
授权代码流。然而,对于服务器
的
web应用程序( RFC 6749中定义
的
“机密客户端”),哪一个更安全?正如在这篇文章中提到
的
,"
PKCE
的
全部内容是验证发起初始身份验证请求
的
客户端是否与使用授权代码获取真实令牌
的
客户端相同。因此,对于带有服务器
的
web应用程序(机密客户端),标准授权代码流似乎比
PKCE</em
浏览 3
提问于2021-04-29
得票数 0
1
回答
OAuth2与authorization_code 6.1.4:
PKCE
authorization_code授予类型是否需要客户端机密?
、
、
我正在尝试使用CAS 6.1.4
的
OAuth2特性,特别是authorization_code授予类型
的
验证密钥代码交换(
PKCE
)变体:我设置了所有东西,authorization_code以其基本形式和但是,即使在使用
PKCE
变体时,client_secret请求
参数
也必须提供--我还没有找到避免这种情况
的
方法。这似乎有悖常理,因为
PKCE
是为无法安全保存客户端机密
的
公共客户端引入
的
。
浏览 0
提问于2020-03-04
得票数 0
1
回答
当使用
PKCE
时,状态和当前
参数
是否仍然需要从csrf和代码注入中得到保护?
、
当我在
PKCE
中使用授权代码流时,还需要state和nonce吗?对于state (防止登录-csrf),如果攻击者向我发送恶意授权响应,客户端可能接受响应,但最终无法检索令牌,因为code_verifier将与代码不匹配(因为这是攻击者生成
的
)。对于nonce,对于CSRF是有效
的
。对于code注入攻击,通过重定向窃取有效代码
的
攻击者不能使客户端将其转换为令牌,因为客户端将不知道当前上下文中代码
的
code_verifier。 我
的
推理正确吗?
浏览 0
提问于2021-02-15
得票数 6
回答已采纳
1
回答
AWS Cognito OIDC提供商
PKCE
、
、
然而,这个第三方只支持使用
PKCE
的
代码授权流,并且Cognito向OIDC提供者发出
的
请求不是使用
PKCE
发出
的
(不会发送code_challenge
参数
)。查看OIDC提供程序和Cognito应用程序客户端
的
设置,我找不到启用此功能
的
方法。可以让Cognito向
PKCE
发出此请求吗?
浏览 22
提问于2021-07-14
得票数 0
1
回答
OpenID连接网络消息响应模式与XSS
、
当使用带有XSS连接
的
网络消息响应模式规范进行无声身份验证时,如何防止攻击者利用XSS攻击注册“消息”侦听器并拦截授权消息(取决于流程
的
代码或令牌)?在规范中,脱离简单模式,主窗口创建一个“授权窗口”iframe,并将该iframe
的
源设置为授权端点。如果对用户进行了身份验证,则授权窗口将使用HTML5消息传递API向主窗口发送消息。该消息包含代码流中
的
授权代码,或隐式流中
的
id_token (可能是访问令牌)。 如果攻击者成功利用XSS攻击,是否有任何方法阻止攻击者侦听message事件并拦截代码
浏览 0
提问于2019-08-02
得票数 2
2
回答
意图内含错误
、
、
、
我在eclipse
的
java文件中写了以下代码,通过我
的
应用程序在我
的
android设备上启动
snapchat
应用程序。但当我在我
的
android设备上运行它时,它显示“没有应用程序可以执行此操作”。R.id.LaunchSnapchat){ intent.setData(Uri.parse("
snapchat
id=com.
snapchat<
浏览 2
提问于2017-03-08
得票数 0
1
回答
具有身份提供商和
PKCE
的
Azure AD B2C
的
问题
、
、
logincode_challenge: D9pGhYDch4f8F3V0MsDvaEQWH3-ssqucs3ixxTAgX6k 这包含了预期
的
PKCE
参数
。请注意,不再有任何
PKCE
参数
。IdentityServer4回应道: Errorcode challenge required 如何获取要转发
的
PKCE
参数<
浏览 39
提问于2021-07-09
得票数 1
回答已采纳
2
回答
使用JMeter测试密钥披风登录/注册
、
当我打开门户并单击“继续登录/注册”时,它将重定向到以下URL并获取查询
参数
。 我不知道如何以及从哪个部分获得要传递
的
查询
参数
值。
浏览 17
提问于2022-07-22
得票数 0
1
回答
错误:来自django oauth2服务器
的
"unsupported_grant_type“
、
、
不确定为什么django不接受我
的
访问令牌
的
POST请求。我
的
所有
参数
都是正确
的
,并且我已经有了授权码,但是对访问令牌
的
后续POST请求给出了这个错误。根据我从别人那里读到
的
,Content-type是正确
的
。如果
pkce
端是不准确
的
,它会给我一个更具体
的
错误。request const clientSta
浏览 0
提问于2020-03-03
得票数 0
1
回答
如何在网站上找到并保存字符串
的
一部分
、
、
、
所以我想为自己做一个小
的
instagram机器人。我会手动打开几个不同instagram用户
的
标签(因为我
的
机器人无法做到这一点),然后搜索“sc”或"
snapchat
“以及后面的内容。但我能找到
的
任何东西都是如何登录
的
。你能在现有的标签中运行python程序,然后搜索一些字符串吗。我最了解
的
是C++,因为我们在学校里学过。这是用于登录
的
,这是用于单击按钮并进入主屏幕
的
#Here i couldn´t find a met
浏览 12
提问于2019-11-17
得票数 0
回答已采纳
3
回答
Snapchat
url方案不能正常工作-相机打开但没有配置文件
、
我正在尝试这个,应用程序打开并显示摄像头,而不是显示我
的
个人资料。
snapchat
有没有其他
的
URL方案?
浏览 28
提问于2014-03-25
得票数 23
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券