腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Spring
自定义
身份验证
令牌
从不
GCed
、
、
、
我已经实现了
自定义
的AuthenticationProvider: public Authentication authenticate(Authentication authentication
浏览 11
提问于2020-06-05
得票数 1
2
回答
春季引导中使用
自定义
令牌
的
身份验证
、
、
、
我需要保护我的
spring
引导应用程序,这就是我所拥有的: 因此,基本上,我的前端将向我的
spring
引导应用程序发送rest请求以及auth
令牌
,而我的
spring
引导应用程序将查询数据库以查看auth
令牌
是否有效。这个
身份验证
应该适用于我
浏览 1
提问于2018-04-09
得票数 4
1
回答
Spring
安全
令牌
登录到web
、
、
、
我想登录用户在网页上,但不使用用户名和密码,但
令牌
。User:usernameidtoken更新系统将为用户生成
令牌
,并将条目添加到Token表中。例如:
令牌
是: id 3的用户的token3333 ;) 当用户转到页domain.com/token 3333时,将自动以id 3作为用户记录,而无需填写用户名和密码
浏览 1
提问于2016-12-27
得票数 0
1
回答
AWS API网关和
Spring
启动
自定义
授权
、
、
、
我目前正在处理一个需要
自定义
身份验证
过程的项目。我们将通过以下可能的步骤使用
自定义
授权过程: 我们的应用程序(例如子应用)将与现有应用程序(例如父应用程序)集成,父应用程序将负责用户authentication.On成功的用户
身份验证
,父应用程序将向CHILD-APP.This访问
令牌
请求访问
令牌
(JWT
令牌
),子应用用户界面将使用该访问
令牌
进行后端请求调用。我们正在使用
自定义
访问
令牌
验证过程来检查
令牌</e
浏览 5
提问于2022-01-11
得票数 1
回答已采纳
1
回答
如何验证微服务的请求源
、
、
、
、
我有一个基于
Spring
的微服务,它向一个基于react.js的web客户端应用程序和一个使用react-native构建的移动应用程序提供数据。应用程序托管在云上。
浏览 2
提问于2019-06-21
得票数 0
1
回答
自定义
手动Oauth2认证在RESTful服务中的应用
、
、
、
、
我正在使用
Spring
为我们的移动应用程序开发一些RESTful服务。我成功地使用用户名和密码注册实现了Oauth2
身份验证
。用户可以使用用户名和密码进行
身份验证
。此外,我们的客户端希望使用他们的
自定义
令牌
进行
身份验证
。它们有一个web服务,您可以发送
令牌
,并且响应是正确或错误的。 我的第一个想法是,我可以编写像/
自定义
登录这样的服务,并且该服务接受
自定义
令牌
。在我的服务中,我可以使用外部服务检查此
浏览 4
提问于2016-05-05
得票数 0
回答已采纳
2
回答
CORS干扰
Spring
安全oauth2
、
、
、
、
我在尝试从浏览器中获取
令牌
时遇到了问题。我有一个带有Security和Security的
Spring
应用程序,我正在尝试
从不
同端口的javascript进行
身份验证
。在后端禁用CORS时,我可以使用Postman或终端从oauth端点获得
令牌
,但由于CORS预飞失败,所以无法从javascript获得
令牌
。如果启用CORS,预运行就成功了,但是现在我得到了一个InsufficientAuthenticationException,上面写着“没有客户端
身份验证
。请尝试添加
浏览 2
提问于2017-06-08
得票数 10
回答已采纳
1
回答
来自不同平台的WEB API
身份验证
、
、
、
我需要创建API应用程序,将
从不
同的平台(WEB,WPF,移动)访问。API将托管在Azure上,客户端将是不同的网站和桌面/移动应用程序。API需要知道用户名才能返回特定于用户的信息 我现在对
身份验证
有一些问题。我正在考虑在那里创建一些
自定义
的解决方案:当登录到API的请求与用户名/密码一起发送时,返回某种
令牌
,我将其存储在客户端上,并将与每个请求一起传递。在这种情况下,我可以覆盖AuthorizeAttribute并验证
令牌
。但我不认为我应该创建
自定义
解决方案,而
浏览 1
提问于2013-07-29
得票数 2
2
回答
在
spring
安全性中,如何实现SAML和
自定义
身份验证
处理程序
、
、
、
我正在实现三种类型的
身份验证
机制,即SAML和两种
自定义
身份验证
。因此,我如何实现基于报头的过滤器--它将检测
身份验证
类型,并将其路由到适当的
身份验证
机制。SAML:在SAML的情况下,如果cookie的密钥为saml,则必须进行SAML
身份验证
。在SAML
身份验证
中,每当用户登录时,我都会在浏览器中插入名为saml的cookie,对于进一步的请求,我需要传递saml cookie值并检查
身份验证
是否有效,从而调用REST。Custom authent
浏览 5
提问于2021-01-27
得票数 2
1
回答
我可以在
身份验证
之后但在ClaimsTransformation.cs之前运行
自定义
中间件吗?
、
、
、
我可以在
身份验证
之后但在ClaimsTransformation.cs之前运行
自定义
中间件吗? ClaimsTransformation使用
令牌
进行外部API调用,以获取登录用户的一些信息。我希望传递OpenId连接
令牌
,因此,在进行API调用之前,需要该
令牌
。
浏览 2
提问于2022-02-22
得票数 0
3
回答
Spring
Security是否支持多因素
身份验证
?
有人试过吗?敬请指教。
浏览 4
提问于2011-02-14
得票数 1
回答已采纳
2
回答
如何获取google OIDC访问
令牌
和刷新
令牌
?
、
、
、
、
但是,此
身份验证
似乎来自id
令牌
,并且它的过期时间只有1小时。我的yml:
spring
.security.oauth2.client.registration.google: fun sample(auth : Authentication) = auth.toString() } 现在我想要获取访问
令牌
和刷新
令牌
获取
浏览 107
提问于2020-10-14
得票数 0
2
回答
是否可以使用dotnet核心、具有
身份验证
和授权的MySQL来构建web应用程序?
、
、
、
、
我正在尝试使用 我
从不
同的博客尝试了几种方法,但无法做到这一点。 我试图实现的是Api的
自定义
身份验证
,用户将发送用户名和密码登录api。登录Api将返回访问
令牌
和刷新
令牌
。使用此访问
令牌
,用户可以调用其他A
浏览 2
提问于2016-09-28
得票数 0
1
回答
用户可以创建或更改Firebase Auth.uid吗?
、
、
、
、
我将在我的Android项目中使用Firebase,我想使用signInWithCustomToken函数对用户进行
身份验证
。我将从我的Admin SDK(Python)生成
令牌
,并将其返回给用户,用户将使用该
令牌
进行
身份验证
。1 ->我用密钥生成的
令牌
只能由我生成吗?我是说这对我来说是独一无二的吗?uid = 'some-uid' 如果某人使用相同的uid,是否可以创建与
浏览 9
提问于2021-03-01
得票数 0
回答已采纳
1
回答
如何以编程方式授权OpenId连接安全的REST-API?
、
、
我实现了一个基于
Spring
的REST,由SpringSecurity5.2 OpenID连接资源服务器保护。授权服务器是一个IdentityServer4。到目前为止,使用Bearer
令牌
的
身份验证
(
令牌
是通过虚拟网页确定的)工作得很好。 现在的挑战是
从不
需要用户交互(网页)的客户端调用REST。我想为API用户提供一个不安全的端点(/authorization),它可以用于接收任何进一步安全服务的Bearer
令牌
。用户名和密码应作为请求参数传递。我已经搜索了web并研究了<
浏览 2
提问于2020-01-22
得票数 0
1
回答
jhipster
spring
boot
自定义
身份验证
提供程序
、
、
、
我想为我的REST API设置一个
自定义
身份验证
机制。这将用于使用JWT
令牌
的物联网设备
身份验证
,因此我不能使用现有的基于用户的JHipster
身份验证
。有没有相关的例子或指南?除了
Spring
Boot的底层机制之外,还有没有特定于JHipster的东西? 架构:典型的JHipster架构,具有独立的网关和微服务应用程序。微服务应用程序为需要使用jwt
令牌
进行
身份验证
的rest服务提供服务。
令牌
由网关应用程序为web用户生成,凭据基
浏览 9
提问于2017-06-19
得票数 0
回答已采纳
1
回答
Auth服务器上的Oauth2哈希
令牌
、
、
、
、
我注意到的是,当
spring
安全保存访问
令牌
(使用JdbcTokenStore)时,OAuth2AccessToken被序列化,这意味着访问
令牌
被保存为纯文本。关于这个我有几个问题。1.)
从不
使用访问
令牌
值实际检索
令牌
。它是使用
令牌
id检索的。为什么会这样呢?3.)我们真的需要生成
令牌
id吗?我们能否将额外的信息从资源服务器传递到
身份验证
浏览 2
提问于2017-03-24
得票数 0
回答已采纳
1
回答
spring
安全认证只有一个字段(用户的IP地址)
我可以使用
spring
security来做这件事吗? 当我尝试使用
spring
security时,我发现需要登录和密码。但是我的用户没有登录名和密码。
浏览 0
提问于2016-07-12
得票数 1
1
回答
Spring
Security with JWT:未调用验证
令牌
的JWT过滤器
、
、
我使用
Spring
Security和JWT对rest进行
身份验证
。登录时,将生成JWT
令牌
并将其共享给移动客户端。但是,后续请求中的
令牌
不会被验证。安全配置中是否有任何错误?
Spring
安全版本- 5.1.6.RELEASE@Configurationpublic class SecurityConfig extendsanyRequest().authenticated();// JWT
浏览 0
提问于2019-08-31
得票数 1
1
回答
如何在
Spring
security 3.0.5中创建和配置
自定义
UserDetailsByNameServiceWrapper?
、
我在基于
spring
MVC的web应用程序中使用了
Spring
security 3.0.5。我们需要检查
身份验证
的四个参数,即用户名、密码、公司和组织。为此,我编写了自己的
自定义
身份验证
令牌
,它封装了这四个字段。我还有一个
自定义
的用户详细信息服务。为此,我决定提供名为loadUserByUsername(用户名)的
自定义
UserDetailsByNameServiceWrapper实现。在我的
自定义
实现中,我将传递整个
身份
浏览 4
提问于2011-09-02
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Security 5.1.0.M2 发布,Spring 安全框架
spring之session
Spring Boot十种安全措施
10 种保护 Spring Boot 应用的绝佳方法
时序图说明JWT用户认证及接口鉴权的细节
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券