authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

对操作而非控制器进行身份验证

我有一个控制器,它类似于以下代码: [路线(“api/[控制器]”)] [API控制器] [授权(“管理员,其他角色”)] 公共类 MyController :

回答 1 投票 0

AWS API Gateway 的 SAM 中的授权设置

尝试通过附加的 Lambda 授权程序通过 SAM 部署 API。部署后,将在“Authorizers”下的 API 上成功创建授权者,但是

回答 2 投票 0

传输:身份验证握手失败:x509:由未知机构签名的证书,地址LimitRanger:地址中缺少端口

当我启动 kube-apiserver 时,日志显示 W0225 19:40:59.585020 13807 clientconn.go:1208] grpc: addrConn.createTransport 无法连接到 {Node --enable-bootstrap-token-auth=true --to...

回答 1 投票 0

Django 用户创建/权限升级的权利

我遇到以下问题: 如果我给予用户员工身份并允许他创建用户但不允许创建新组和分配权利,他仍然可以为另一个用户分配“管理员”-

回答 1 投票 0

通过 Python SDK 访问 Azure 容器因 AuthorizationPermissionMismatch 失败,但我是所有者

我正在尝试使用 Azure SDK 在 python 脚本中列出 Azure 存储中容器中的 blob。 但是,我收到错误“AuthorizationPermissionMismatch”。 这让我很惊讶,b...

回答 0 投票 0

.NET Core 使用外部 JWT 身份验证微服务授权属性?

所以我在理解 .NET Core [Authorize] 属性时遇到了一些麻烦。 我正在运行一个身份验证服务(假设是 authapi.com),当提供有效的

回答 3 投票 0

为什么AllowAnonymous在部署到Azure网站时不起作用?

我有一个带有以下控制器的 MVC4 Web 应用程序 [授权] 公共类 AccountController : BaseController { [允许匿名] 公共 ActionResult SignInRegister(LoginModel loginModel, str...

回答 4 投票 0

hasAuthority("ADMIN") 在多个 SecurityFilterChain 中没有作用

我有两种 SecurityFilterChain 配置:一种用于密钥过滤器,另一种用于 JWT 过滤器。我想将每个过滤器应用于不同的 API 集。 代码 : @豆 @订单(1) 公开

回答 1 投票 0

使用后端服务器对应用程序服务器进行身份验证

我有一个运行 SPA 及其关联的 NodeJs 后端 (API) 的应用程序服务器。在此服务器上还有一些其他服务可以通过 API 访问并需要身份验证...

回答 1 投票 0

微服务中的ASP.NET Core身份验证和授权

我想在单独的微服务中执行身份验证和授权。同时,我的授权微服务不是一个身份提供者,而是一个简单的API。 哈...

回答 1 投票 0

Passport 和 JWT 的区别?

我对 Express/Node 还很陌生 - 我试图找出 Passport 和 JWT 之间的区别,但找不到明确的答案?我知道您可以使用其中之一来进行身份验证,我...

回答 3 投票 0

授权标头[“用户代理”];`

“如果用户代理标头不可靠,有哪些替代方法可以检测客户端功能?” “ASP.NET Core 中是否有一个库或中间件可以简化...

回答 1 投票 0

Zitadel Go API,身份验证上下文不一致

我从快速入门中重新创建了 Zitadel-Go API 教程,大多数时候它都可以正常工作,但是我注意到一些不一致的地方。 例如在此代码片段中: 路由器.Handle(&quo...

回答 1 投票 0

将 MVC 中未经授权的页面访问重定向到自定义视图

我有一个 MVC 网站,其中访问基于各种角色。一旦用户登录系统,他们就可以看到他们被授权访问的页面的导航。然而,有些用户可能仍然...

回答 6 投票 0

将 JWT 令牌与现有内部用户帐户关联的最佳方式是什么?

我有一个已经运行多年的Web应用程序,内部用户帐户都在数据库表中。就授权而言,已经围绕内部用户编写了大量代码......

回答 1 投票 0

从浏览器将 Auth 标头注入跨域请求

我有一个用 javascript 和 C# 编写的网络应用程序。该 Web 应用程序的其中一个页面中包含一个 iframe。我需要将外部网站(由客户端控制,并受 API 密钥保护)嵌入到...

回答 1 投票 0

Basecamp 3 使用 Apps 脚本授权

我真的很感谢这里的一些帮助。我有一个具有以下功能的脚本: 函数 getOAuthService() { 返回 OAuth2.createService('Basecamp') .setAuthorizationBaseUrl('https://launchpad.

回答 1 投票 0

blazor客户端.net core如何从oidc获取服务器api中的用户名?

你好,我有一些 blazor 项目 在客户端: builder.Services.AddOidcAuthentication(opt => { opt.ProviderOptions.Authority = "https://x.y.z/oidc"; opt.ProviderOptions.

回答 1 投票 0

React Web 应用程序针对权威服务器进行 PKCE 身份验证

我目前正在致力于使用 Authority 服务器实现基本 React 模板的身份验证。虽然我对 React 有点生疏,但我相信我已经成功集成了所有必要的功能

回答 1 投票 0

如何从服务器接收API响应正文中的JWT令牌并使用javascript和react-18将其保存在用户身上?

在此处输入图像描述我有一个 mongo DB 服务器,当您输入正确的用户名和密码时,它会设置一个 API,它会在响应正文中发送 JWT 访问令牌,如图所示...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.