authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

EventKit错误在初始加载时获得会议iOS 11.2.2

第一次获取数据时,EventKit显示错误。 [EventKit]获取所有日历时出错:错误域= EKCADErrorDomain代码= 1019“(null)”2018-01-17 19:19:22.190518 + 0530 StickyNoteApp [...

回答 1 投票 2

用于获取当前登录用户的Keycloak JavaScript API

我们计划使用密钥斗篷来保护一堆Web应用程序,其中一些是用Java编写的,有些是用JavaScript(带有React)的。通过keycloak登录用户后,每个Web应用程序都需要检索...

回答 3 投票 5

如何编写CanCanCan能否让用户只读取他们的数据?

如何限制用户访问权限,以便用户只能阅读自己的记录?我试过了:def initialize(user)可以:read,user,:id => user.id这个:def initialize(user)可以:read,user ...

回答 2 投票 1

如何使用开放式授权令牌保护Python API?

我已经设置了一个简单的REST API服务器(使用Django REST框架),通过对请求中上传到服务器的映像进行一些处理来响应POST请求。以前我用它来......

回答 1 投票 -1

使用LDAP的CAS服务器身份验证

我有2个Web应用程序,我想使用连接到LDAP的CAS服务器进行身份验证。我安装了apache DS并配置了这样的CAS服务器:https://wiki.jasig.org/display/CASUM/CAS + ...

回答 1 投票 0

名称为“Admin”的AuthorizationPolicy未找到

我正在学习.NET Core MVC中的身份验证/授权。我正在尝试创建一个只能由'Admin'访问的控制器,但会收到以下错误。发生了未处理的异常......

回答 2 投票 11

为API网关的用户使用API 密钥对

我有一个运行其API的Web应用程序都在AWS API Gateway之后。它目前使用Cognito令牌进行身份验证。现在我希望用户能够设置API密钥对(id和secret),以便......

回答 1 投票 0

在保护ASPXAUTH和ASP.NET_SessionId cookie之后,这是正确的行为吗?

我们已通过渗透测试通知我们的网站没有保护ASPXAUTH和ASP.NET_SessionId cookie。我已经做了一些更改来保护cookie。 1)添加了......

回答 1 投票 0

ASP.Net Core 2.0 JWT和Windows身份验证的混合身份验证不接受凭据

我已经在asp.net core 2.0中创建了API,在其中我使用了混合模式身份验证。对于某些控制器JWT和某些使用Windows身份验证的控制器。我对......>

回答 2 投票 16

如何在不使用子域的情况下设置多租户Rails应用程序?

我正在尝试创建一个带有后端的SAAS电子商务工具,该工具还允许客户在前端拥有帐户和结账。我正在努力设计这个以便......

回答 1 投票 2

如何在asp.net core 2.x Web应用程序中全局实现基于AD Group的授权?

我想知道是否有人可以指出一个方向或一个例子,它有完整的代码让我得到一个整体的想法?谢谢。更新:我在Startup.cs中只有以下代码和...

回答 1 投票 2

.Net核心验证和用户会话

我是.Net Core(目前正在使用.Net Core 2.2)授权和身份验证的新手。我必须在我的新项目中开发身份验证和授权机制。在网上搜索我...

回答 1 投票 2

使用域,用户名和密码连接到远程URL

嘿伙计们,这里有问题:我有一个看起来像“ABCD \ michael”的用户名和一个看起来像“密码!6789”的密码。在这种情况下,“ABCD”是域。使用以下代码,我...

回答 2 投票 0

通过JWT令牌在Azure API管理中进行授权

我编写了一个入站策略,该策略启用CORS并根据授权服务器验证访问令牌。以下政策正常运作: &...

回答 1 投票 0

Spring Boot 2和Keycloak授权:实现一个简单的REST API

我使用Spring Boot 2和Keycloak(keycloak-spring-boot-starter)来实现REST API。但是,我无法做对。我的API资源如下所示:POST / api / a创建一个,如果授予a:...

回答 2 投票 0

我应该测试每个Web应用程序路由的授权吗?

我有一个关于测试覆盖率的问题。我正在开发一个具有特定访问规则的基本CRUD应用程序。经过身份验证的用户可以创建/编辑表单,并允许其他用户编辑或查看...

回答 1 投票 1

加密数据仅供用户作为数据所有者和算法访问

您选择哪种方法或方式使加密数据仅供用户访问,以及算法来处理和评估数据?在这种情况下,用户将是n个服务用户之一,谁...

回答 2 投票 1

django:用户注册错误:没有这样的表:auth_user

我尝试使用Django的默认Auth来处理注册和登录。而且我觉得这个程序很标准,但我的错误。我的setting.py:INSTALLED_APPS =('django.contrib.admin'...

回答 12 投票 23

API网关和ACL

我正在设计一个带有两个API端点的基于微服务的应用程序,其中一个用于用户访问。通过JWT认证的用户可以属于不同的组织,而这些组织又是......

回答 1 投票 2

当我确定自己处于限制之下时,我的Google API会一直返回达到限制的错误

我目前正在构建一个查询Google Calendar API的NodeJS后端应用程序。我在Google Cloud API平台上设置了一个新项目,并生成了所有必需的凭据。作为......

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.