腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
社交网站和共享网站(如Facebook和Google+ )如何在代码中处理安全策略?
、
、
、
、
我听说大多数网站都使用临时安全。如何在代码中指定和执行安全策略?只有鲍勃的朋友才能看到他的电子邮件地址。如果策略在整个代码中交织在一起,那么他们如何管理它,因为它容易出错。我已经开始为web应用程序开发一个信息流控制包,只是好奇大公司使用什么?
浏览 1
提问于2015-07-03
得票数 1
回答已采纳
1
回答
REST在
授权
模型中使用端点属性?
、
授予访问端点的权限是一种良好的实践吗?POST /permissions {method: "GET", resource: {href: "/users/*"}}在用给定的模式检查许可之后..。GET /users/13/userPermissions ->
浏览 2
提问于2013-09-04
得票数 1
回答已采纳
1
回答
分布式应用程序中的ASP.NET WebAPI客户端
授权
、
、
、
、
我目前的架构使用作为STS,它将为我的客户端提供访问WebAPI的
授权
令牌。在后端,我将具有持久性和
业务
逻辑,这将由一个独立的应用程序域中的WCF服务与我的WebAPI公开。我的问题是关于
授权
。我将使用基于索赔的
授权
,并可以从我的WCF公开的
业务
层中从域数据中增加索赔列表。但是我应该在哪里执行
授权
呢?但是,我不禁认为,
授权
逻辑应该位于我的
业务
层WCF服务的后面,并且面向客户端的WebAPI不应该承担强制执行的任务。如果我要求其他面向托管应用的客户端使用
浏览 10
提问于2013-09-30
得票数 2
1
回答
.NET WebAPI集中
授权
、
、
、
、
在.NET WebAPI中,我创建了一种方法,使所有
授权
规则都位于中心位置,而不是分散在控制器中。我很好奇为什么不经常进行这种集中化;是否存在影响/安全问题?我目前的方法是在App_Start期间创建一个字典,其中包含我的所有
授权
数据,然后使用一个DelegatingHandler应用这些限制(下面的代码)。字典键是Controller和Action的一个元组,其值是已
授权
的角色。DelegatingHandler与WebAPI的路由配置绑定,以获取调用哪个控制器,然后使用字典来确定是否允许请求。} return
浏览 1
提问于2013-10-22
得票数 2
回答已采纳
1
回答
如何加密
业务
应用程序中的敏感文件?需要吗?
、
、
、
我目前正在开发一个
业务
Java
应用程序,我们存储与我们的用户相关的敏感文件。安全地存储它们的适当方法是什么?或者,如果我们专注于基础设施的安全性,因为不经常为
业务
应用程序加密文件,那就更好了。
浏览 0
提问于2018-10-21
得票数 2
1
回答
处理
业务
逻辑层中的
业务
规则异常
、
、
、
、
在我的ASP.NET MVC应用中处理
业务
逻辑冲突/异常的最佳方法是什么?是否抛出具有Http状态代码的异常? 在我的应用程序中,我有多个项目,例如MVC、
业务
逻辑、DAL/基础架构等。假设我收到一个未被
授权
查看该信息的用户的请求。我发现用户在
业务
逻辑层没有被
授权
,
业务
逻辑层是一个类库项目。告诉MVC前端用户未被
授权
获取该信息的正确方法是什么?
浏览 2
提问于2016-01-19
得票数 0
1
回答
校正层以检查用户
授权
和身份验证
、
、
、
检查用户
授权
和身份验证的最佳位置是什么?
业务
层还是应用层?
业务
应该只关注
业务
服务,并将这些服务公开给受信任的层。使用密码来防止未经
授权
的访问。 但也许我在这里搞错了。
浏览 8
提问于2015-09-26
得票数 0
1
回答
与system.web相关联的简单供应商
、
、
、
但是,我们觉得验证用户在角色中应该是
业务
逻辑的一部分。Simplemembership需要对System.web的依赖,我们不希望在
业务
逻辑中引用它。
浏览 7
提问于2014-03-24
得票数 0
回答已采纳
1
回答
有人用loopback4实现
授权
吗?
我正试图在我们的
业务
应用程序中实现一个
授权
系统,我使用成功地实现了这个
授权
系统,但是它不适合我们的
业务
环境,还有其他我可以实现的更简单的系统吗?
浏览 8
提问于2022-09-15
得票数 0
1
回答
CORBA中的认证/访问控制
、
、
、
我使用
Java
和CORBA。问题是,许多用户可以同时尝试访问这些设备。只有一个人应该得到它并积极使用,而其他用户只能在设备状态发生变化时得到通知。如何实现身份验证逻辑,使其独立于
业务
(实验室:P)逻辑?CORBA有类似“拦截器”之类的东西吗? 我真的指望你了,StackOverflowers :)我没有时间去实现它了..
浏览 0
提问于2012-04-24
得票数 2
回答已采纳
1
回答
WSO2 SSO与SAML 2-前端React.js (REDUX),SPRINGBOOT后端
、
、
、
、
我需要将用react和redux (spring后端)编写的客户端应用程序与WSO2 Single Sign-On (SAML 2.0) IDP集成起来。感谢您能分享您的想法/专业知识/任何参考链接。
浏览 3
提问于2017-03-23
得票数 2
3
回答
授权
在分层架构中适合哪里?
通常,我将
授权
决策放在服务器端控制器中。最近这些都是RESTful端点,但我认为这也代表了MVC类型的架构。为了争论,假设它是基于角色的
授权
。现在,考虑到
授权
实际上是一条
业务
规则--例如“只有管理员才能列出X”,我认为他们应该向下推一层。当控制器要求
业务
层执行操作时,服务或
业务
层通知控制器它没有得到
授权
。我已经查过这里的相关问题了,它们在地面上很薄弱,答案也很小。例如:域模型中
浏览 0
提问于2014-11-11
得票数 38
1
回答
AWS Appsync Graphql
Java
客户端- IAM
授权
、
、
、
、
这是我实现
业务
逻辑的架构。CognitoUser @aws_iam}在
Java
端代码中,我可以进行配置,以便使用aws_iam作为
授权
方法从端点检索信息。
浏览 5
提问于2021-07-14
得票数 0
回答已采纳
1
回答
弹簧rest控制器中JWT的安全决策
、
、
、
、
我使用Spring与oauth2一起发布JWT令牌。我有一个工作原型,可以在上面使用@PreAuthorize注释来实现我的目的。@RequestMapping("/foo") @PreAuthorize("hasAnyAuthority('client','module')")
浏览 2
提问于2016-07-29
得票数 0
回答已采纳
3
回答
如何在特定方面访问当前用户
、
、
、
、
如果我在这个中采用了最后一个场景:然后我的主要层会是这样的:
授权
应该更接近UI来禁用/隐藏功能并防止调用不允许的操作方法吗?(在首选的场景中,安全层和UI之间没有任何交互!)
浏览 0
提问于2018-10-14
得票数 1
4
回答
GraphQL
业务
层中的列表和分页
授权
、
、
在Dan Schafer的优秀中,他讨论了在
业务
层模型中集中
授权
如何避免必须为导致
授权
节点的每条边复制
授权
逻辑的问题。 (1)这样的东西工作得很好,在我的例子中,它最终会在数据库中查询SELECT * from todos WHERE id=1,然后使用checkCanSee(resultFromDatabase)验证
授权
但是,假设我的todos表现在包含来自多个用户的100,000个待办事项,纯粹在
业务
层执行
授权
变得不切实际,因为我需要获取每个待办事项,使用共
浏览 4
提问于2017-08-31
得票数 7
1
回答
核心
Java
应用中的安全认证与
授权
、
、
、
、
请你帮忙,JAAS -
Java
身份验证和
授权
服务但我不知道这两个API,也不知道它们是否支持核心
Java
。所以我想问最后一个问题,Q2。或者任何设
浏览 2
提问于2014-05-03
得票数 0
回答已采纳
2
回答
透明
授权
可靠性
、
、
我需要在
业务
逻辑类中进行自定义
授权
。它必须是基于权限的系统,但我无法决定如何将
授权
规则应用于方法。public IList<User> GetAllUsers() // some code goes here我的
业务
逻辑类有接口通常由统一容器注入对
业务
逻辑类的引用。因此,没有问题,因为它被配置为应用接口拦截机制。 但是,如果某些
浏览 7
提问于2011-09-01
得票数 3
回答已采纳
1
回答
在n层体系结构中,我应该在哪里实现安全/
授权
?
、
、
、
、
在n层体系结构中,我应该在哪里实现安全/
授权
? 我正在开发一个使用N层架构的ASP.Net MVC应用程序。我应该将
授权
模块实现为不同的层还是服务?某些
业务
规则也取决于用户角色,那么实现安全性的最佳方法是什么?
浏览 4
提问于2013-09-18
得票数 2
回答已采纳
1
回答
使用蓝图在Flask中设计API
、
、
但是,我相信由于API是一个蓝图,我不能直接在后台调用apiLogic.get_post(id)并保留blueprint_before_request
授权
检查,因为我不是通过蓝图本身调用这个函数。
浏览 0
提问于2015-06-03
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
瞄准中国授权业务增量 孩之宝旗下核心品牌来了
Oracle计划将业务切换到Java SE订阅
极客何辉Java业务架构实战营
Java中实现业务编排方案的方法和实践
极客时间何辉Java业务架构实战营
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券