authorization

    1熱度

    1回答

    我一直在審查這裏的應用程序授權步驟https://developer.microsoft.com/en-us/graph/docs/authorization/app_authorization,但似乎無法獲得工作請求。我始終得到錯誤說 對預檢請求的響應未通過訪問控制檢查:請求的資源上沒有「Access-Control-Allow-Origin」標頭。因此,原產地「http://localhost

    1熱度

    1回答

    我在dotnet核心中使用自定義授權過濾器,但我注意到一個特點。 OnAuthorization方法有一個上下文來保存登錄用戶的身份,這在我的用例中應該是一個。這在我的應用程序中工作正常,但是我然後使用app.UseStatusCodePagesWithReExecute(...);或app.UseExceptionHandler(...);配置錯誤頁面,並且每當觸發這些頁面時,即發生錯誤,然後在

    0熱度

    1回答

    我有一個以節點js作爲後端的Angular 2應用程序。我想知道,當我例如想要限制訪問時如何認證用戶。現在,我使用不記名令牌並將用戶的會話保存在詞典[token] =>用戶對象中。我不確定這是否是一個好的解決方案,因爲如果有人會竊取令牌,那麼可以使用特定用戶的帳戶。 Regards

    1熱度

    1回答

    我只是混淆了使用UseJwtBearerAuthentication或JWT和OAUTH 2來實現.Net Core Web API中的身份驗證和授權。

    1熱度

    1回答

    場景:我有一個客戶端,兩個web apis和IdentityServer4令牌服務器。客戶在其範圍內既有網絡apis,也可以單獨給他們打電話。但是可以說客戶端調用一個web api時,並且api需要通過傳遞它接收到的訪問令牌來調用另一個。即將到來的令牌已獲得兩項服務的授權。這可能嗎?

    1熱度

    2回答

    我在Angular 4中編寫了一個調用REST API(DJANGO)的應用程序。 的代碼如下: export class ForecastUnitService { private path = 'forecastunit/'; private options; constructor (private http: Http, private c:CentralService) { t

    0熱度

    1回答

    我爲iOS應用程序開發了一個Laravel REST API(由另一個人開發)。這意味着根本沒有Web部件,應用程序通過CURL請求與API進行通信。雖然使用了Cookie。 現在我需要檢查在線/離線用戶狀態,其中套接字來。我無法理解我如何在套接字連接上驗證用戶身份。 在所有示例中,我設法找到一個JS腳本,通過PHP會話和cookie在Laravel中處理身份驗證。 所以在我的REST API方案

    0熱度

    1回答

    如何在Django中實現基於角色的訪問控制? 根據用戶,管理員,經理,教師等項目中的角色管理不同的用戶,是否有任何開源庫可用? 我已閱讀約User authentication in Django。其中涉及角色和組。我可以爲不同類型的用戶定義訪問權限嗎?

    1熱度

    1回答

    我對ACL的理解非常有限,我對的使用非常簡單,包括兩個角色ADMIN和SUPER_ADMIN。 我不需要this複雜ACL在我的項目(查看,編輯,列表,刪除)。我想確定僅由角色訪問某個管理員或操作。 它是一個很好的做法: 在樹枝而不是使用admin.isGranted()或admin.hasAccess()使用默認is_granted('SUPER_ADMIN')? 在控制器或管理員類中使用sec

    2熱度

    1回答

    如何在webapi後端中執行基於Azure角色的身份驗證。我看到很多Asp.net MVC的例子,但沒有一個用於Angular的前端webapi。我將我的網站作爲webapi託管在後端,並將其託管在Azure上,並將身份驗證/授權作爲Azure網站中的Azure Active目錄啓用。此外,我已經完成AD應用程序的清單文件中的角色設置。在我訪問網站後,我必須進行身份驗證,然後在身份驗證後重定向到我