authentication

    0熱度

    1回答

    OK心中已經研究和發佈此之前想盡單建議(分別當然)我每次碰了壁 這是我的日誌鑑於我用ViewBag來通過RETURNURL值我已經看到了很多回答這個問題 <h2>Login</h2> @using (Html.BeginForm("Login", "Account", new { ReturnUrl = ViewBag.ReturnUrl }, FormMethod.Post, new { ro

    2熱度

    1回答

    我正在使用Laravel 5.5 + Passport構建REST用戶微服務。 我使用標準的Passport :: routes(),但我不得不修改Auth :: routes以使它們返回JSON響應,並使它們與Passport協同工作。 我加入以下行我路/ web.php文件: Route::group(['middleware' => 'auth:api'], function() {

    -1熱度

    1回答

    好吧,所以我努力嘗試在我的ASP.NET MVC5(Web API 2)項目中獲得身份驗證過程。首先,這裏有一些要求: 我不能使用實體框架(所有訪問DB需要通過存儲過程來完成) 需求爲目標的.NET Framework 4.5.2 我不使用ASP.NET的核心 我想能夠使用承載(或類似)令牌認證 我想24小時 之後,如果用戶註銷無效令牌或自動使它們無效 我想p在向「login」(或「token」)

    0熱度

    2回答

    我正在使用spring-boot-starter-security。我配置了我的WebSecurityConfigation以使用DaoAuthenticationProvider提供程序和BCryptPasswordEncoder進行身份驗證。同樣UserDetailsService實現返回一個User對象,並將password字段設置爲實際散列。 它似乎工作正常。但是我注意到我可以用密碼或成功

    0熱度

    1回答

    我最近探索的OAuth 2設備流量 - 和整個這個網址 urn:ietf:wg:oauth:2.0:oob 的服務讓我擁有這個重定向URL,如果我用裝置流了出來。 我也讀過整篇文章https://tools.ietf.org/html/draft-ietf-oauth-device-flow-06,並沒有提到這樣的網址。 我希望能夠找到更多關於這個以及互聯網上討論它的起源的資源的信息。 編輯 我發

    0熱度

    2回答

    我有一個應用程序,它是一個php應用程序。我希望此應用程序駐留在我的主域中(primarydomain.com故意用於單點登錄(用於管理帳戶詳細信息)。每個用戶在此登錄併成功登錄後,重定向到託管在first.primarydomain上的一個應用程序。 COM。重定向後,通過檢查用戶在登錄真正的授權用戶。 現在我主持的first.primarydomain.com 在我angularjs項目的an

    0熱度

    1回答

    我已閱讀了很多關於IIS中客戶端證書身份驗證的文章,但他們主要討論Required模式的客戶端證書。在這種情況下,身份驗證完全在Web服務器端完成,並且用戶在證書丟失或無效的情況下被重定向到錯誤頁面。我需要的是將IIS配置爲檢查客戶端證書是否存在,並將結果作爲http標頭傳遞給我的後端。使用nginx或apache Web服務器可以輕鬆完成。客戶端認證可以設置爲optional。然後,Web服務器

    0熱度

    1回答

    如何使用restrist用戶號碼。 「1」從導航欄訪問1選項卡。我有兩種類型的用戶:用戶1(Tutee)和用戶2(Tutor)。如果用戶1登錄,他們將在導航欄中看到「申請導師」選項卡,而不是「導師個人資料」。只有用戶2才能看到這個「導師個人資料標籤」,並有權訪問它。任何建議? 所以我有這個數據結構在我的數據庫: { "users" : { "tua3IbbJ2APuLI1

    0熱度

    1回答

    我需要開發一個外部API,並且我希望使用客戶端ID和密鑰(如Facebook,Twitter,Google和Microsoft)進行身份驗證。 我已閱讀了一些關於OAuth2的教程,但他生成的令牌是臨時的,並且客戶端需要傳遞用戶名和密碼才能獲得令牌。 所以,我想要的是給每個客戶端使用我的API的客戶端ID和密鑰,他們應該在他們調用的每個方法上傳遞這些數據。在返回結果之前,API會檢查請求是否有效。

    0熱度

    1回答

    我需要一些幫助,在我的基於Spring的應用程序來,這似乎是委託該負責Kerberos的Active Directory的委託用戶認證 - 我似乎無法弄清楚如何做到這一點。這裏更多的是什麼亂七八糟真正的樣子: 我也跟着上配置的Spring Security與LDAP服務器協同工作彈簧導。它很好。 我的主機,端口我的實際LDAP服務器。我配置Spring Security與之交談,它不會允許我進行身