authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

Hyperledger Fabric如何通过mspid管理授权?

我想用角色来标识一个组织在我的超账本fabric区块链中可以做什么,所以,如果org1是一个分销商,它可以调用contract1和contract2,但是org2那有一个 ...

回答 1 投票 0

用通配符控制mongodb集合级别的访问控制。

我打算把我的集合命名为'a'、'a.b'、'a.b.c'......以包名的格式命名,我想在mongodb中创建如下的角色,db.createRole( { role: "regexAccess", ...。我想在mongodb中创建如下的角色,db.createRole( { role: "regexAccess", ...。

回答 1 投票 0

如何处理一个node.js博客上的Admin?

我是一个使用express和mongoose进行后端开发的初学者。我正在创建一个博客,它将有一个管理员,可以编辑、创建、删除文章。我将如何处理管理员?这样做是否合理...

回答 1 投票 0

在SPA上无重定向Auth0登录

我在我的SPA应用中实现了Auth0,其中一个要求是有一个自定义的UI,这也意味着我不能使用重定向到Auth0的通用登录页面。在阅读了...

回答 1 投票 0

如何在RestFul应用中使用OAuth 2处理前端的用户权限?

想象一下,我们有一个基于 restFul 和 OAuth2 实现的应用程序,当然我们也将用户的角色和权限存储在后端,后端由 Java 和 spring 实现。

回答 1 投票 1

错误代码401000从文档翻译文本3.0

curl -X POST "https:/api.cognitive.microsofttranslator.comtranslate?api-version=3.0&to=zh-Hans" -H "Ocp-Apim-Subscription-Key: 972e6070611c4f8a93baae1b263276ea" -H "Content-Type: application...

回答 1 投票 -1

在ASP.NET MVC中自定义授权

我的Controller类中有一个AuthorizeAttribute来保护动作。[Authorize(Roles = "User Level 2")] public class BuyController : Controller { ... } 任何时候,一个动作...

回答 2 投票 26

Django授权的Spotipy,无需复制粘贴到控制台。

我有一个Django网站,我想用spotipy来查找歌曲的统计信息,比如人气和浏览量。我现在有这样的代码: import spotipy import spotipy.util as util #luxury import ...

回答 1 投票 1

保护JWTs安全的最佳方法是什么?

因为如果token被泄露,你也没办法。除非令牌过期,否则用户可以访问一切。我在考虑一种方法,它可能会提供一个额外的层...

回答 1 投票 0

根据权限从数据库中获取数据。

我正在开发一个应用程序,其中我需要开发基于角色的访问控制。我试着找过其他的答案,但那些答案提供了一些不同的解决方案。角色是动态的,但权限 ...

回答 1 投票 0

如何在net core 3和身份服务器上使用create react app -auth模板接收当前用户。

我从来没有使用过身份服务器,我想知道如果用户已经通过net core 3认证,如何接收当前用户信息。使用赤裸裸的create react app -auth weather ...

回答 1 投票 0

Istio中的授权策略和请求认证有什么不同?

我正在测试Istio(service mesh)的授权和认证功能,并且一直在做一些测试,以便在微服务环境中实现JWT。而文档中并没有明确两者的区别......

回答 1 投票 0

Microsoft Graph - Java; AuthorizationCodeProvider : 如何获取 "authorizationCode"

我正在通过我创建的应用程序使用msgraph-sdk-java-auth。我试图使用对象AuthorizationCodeProvider从Microsoft Azure获取数据,但我无法理解如何...。

回答 1 投票 1

在OAuth 2中,既然有授权码,为什么还需要一个访问令牌?

在OAuth 2中,客户端应用会用一个授权代码换取一个访问令牌。而有了访问令牌,应用就可以进行API调用了。然而,我不太明白为什么OAuth 2要有这一步,它似乎...

回答 1 投票 2

React Native Firebase的reCAPTCHA。

我按照react native firebase的文档(https:/rnfirebase.iodocsv5.x.xauthphon-auth)来进行电话授权,但对是否需要(或不需要)reCAPTCHA感到困惑。文档中没有...

回答 1 投票 2

使用Python为Power BI的Rest API检索访问令牌?

我正在构建一个利用Power BI Service的Rest API来构建PBI仪表盘的应用程序。然而,这方面的文档似乎很稀疏且不完整。获取访问令牌...

回答 0 投票 1

如何从Not a Controller创建一个通用的Unauthorized IHttpActionResult。

我有一个API调用,使用Refit返回IHttpActionResult。[Patch("apiuserprofile")] [Headers("Authorization: Bearer")] Task UpdateUserProfile(UserProfile用户); I ...

回答 1 投票 2

如何在GCP中创建身份验证和授权系统

我正在创建带有视频播放器和库的视频平台。我将视频存储在Google存储桶中,并设置每个视频对象的权限,这些对象可以访问......>

回答 1 投票 -1

如何正确配置角色授权?

我想在我的项目中配置HTTP安全性,以便具有MODERATOR角色的用户可以访问端点/ api / course。目前,我的configure方法如下所示:@Override ...

回答 1 投票 0

如何在Django Rest Framework中的视图集中添加对自定义操作的特定级别的访问权限?

[我在Django Rest Framework中拥有一个带有所有Crud函数的ModelViewSet,并将权限设置为IsAuthenticated,但是我进行了自定义操作并希望将其公开,但是我不知道该怎么做...]]

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.