authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

如果控制器覆盖Asp.Net Core 3中的中间件配置,将使用哪个授权策略?

我具有以下配置(所有控制器的默认策略):app.UseEndpoints(endpoints => {端点.MapControllers()....

回答 1 投票 1

如何在oauth2身份验证之上实现用户权限

在使用oauth2通过IdP对用户进行身份验证的Web应用程序中,用于实现用户权限(客户端和服务器端)的更多标准/推荐选项是什么?通过“用户...

回答 1 投票 0

我如何限制对我的其余API的访问?

我正在开发我的第一个移动应用程序,我需要建议。我在春季启动时创建了REST API,效果很好,但我想限制访问。它只能由我的应用程序使用。没有...

回答 1 投票 -1

如何保护Rest API?

我正在开发我的第一个移动应用程序,我需要建议。我在春季启动时创建了REST API,我想确保我的API安全,只有我的移动应用可以使用此API。我的应用没有...

回答 1 投票 0

多个策略文件中的XACML Authzforce PDP配置

我正在使用Authzforce PDP引擎和配置pdp.xml文件运行XACML,如下所示:

回答 1 投票 1

仅适用于第一方客户端使用Oauth2吗?

我已经阅读了很多有关Oauth2授权的内容,但是我似乎找不到确切的答案,所以我希望你们中的一个可以在这里为我提供帮助。如果我理解正确,则Oauth2 ...

回答 2 投票 1

如何保护重置密码功能?

我想实现重设密码功能,以防用户丢失密码。但我担心有人会对单个或多个电子邮件地址发出很多此类请求,这些请求...

回答 5 投票 2

CanCanCan load_and_authorize_resource

我在1个问题中有两个问题:load_and_authorize_resource在我的Pokemon控制器中不起作用。如果我了解文档,那么load_and_authorize_resource应该可以防止用户访问...

回答 1 投票 0

ActivePivot的授权

[当我尝试浏览http:// localhost:8080 / content / rest / v4 / files / ui / version?recursive = -1&metadata = false时,出现错误404(找不到文件)。在调试时,我可以看到ActivePivot试图...

回答 1 投票 0

允许特定域OU访问asp.net应用程序

我有一个Asp.net应用程序,该应用程序在具有AD身份验证的域上工作。所有AD用户都是“域/用户”的成员,但它们位于不同的“组织单位”文件夹UO中,如下所示:dmain / Dept / ...

回答 1 投票 0

Android客户端无法使用Bearer-token来授权signalR请求

我正在尝试从Android客户端连接signalR。我已经设置了signalR集线器,并且它可以与浏览器上的javascript客户端正常工作。 javascript客户端能够发送承载令牌和...

回答 1 投票 0

在微服务中实现身份的合适方法是什么?

我正在尝试找到一种在微服务中实现标识方法的合适方法。如果您能帮助我解决我的问题,我将很高兴:-我们如何注册服务和外部...

回答 1 投票 0

Azure App Services在访问需要身份验证的Web api端点时获得401。但可在本地使用

我将Azure 7用作前端,并在Azure应用服务的后端网络核心Web api上使用。当我呼叫需要身份验证的端点时,它将在本地运行,但是将其部署在azure上时...

回答 1 投票 0

授权标头中是否可以支持多个承载令牌

在基于JAVA的应用程序中,我们正在通过Authoriztion HttpHeader接收JWT令牌。据我所知HttpHeader可以针对一个Header Key包含多个值。所以这里想知道是否...

回答 1 投票 0

在查询德鲁伊时如何进行身份验证?

我从此处附加的链接安装了德鲁伊,以安装德鲁伊。以下代码已添加到common.runtime.properties文件中。 #基本安全性druid.auth.authenticatorChain = [“ ...

回答 1 投票 1

[ASP.NET Core 2.2删除的用户被授权

我正在使用带有核心标识的Razor页面-所有模型都由[Authorize]属性标记。在两个(不同)Web浏览器上,我记录了用户。其中一个正在删除另一个-然后是...

回答 1 投票 0

不是完全SPA的应用程序中的身份验证(和授权)-Laravel Passport

[嗨,我正在使用Larval和vue.js构建应用程序。此应用程序不是完全单页应用程序,而是vue和Blade的组合。例如,仪表板或登录页面以及其他一些页面是...

回答 2 投票 0

通过微服务传递用户信息

[基本上,我有一个微服务A,它通过检查凭据来验证用户,并且它需要将用户请求转发到另一个对请求进行进一步处理的微服务。我们...

回答 1 投票 1

[Google Spreadsheet:单击按钮时需要授权]

我制作了一个脚本,应该在Google电子表格中插入两行,然后复制粘贴另外两行的布局和值。但是,当我按下按钮时,会弹出一个窗口,显示“授权...

回答 1 投票 0

Authorize属性重定向到LoginPath而不是AccessDeniedPath

我对应用程序cookie进行以下配置:services.ConfigureApplicationCookie(options => {options.LoginPath = $“ / Identity / LogIn”; options.LogoutPath = $“ / Identity / ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.