authorization

    0熱度

    1回答

    我正在用.NET Core Web API構建REST API。 我控制器簡單地請求轉發到服務層,現在返回的結果 [HttpPost(nameof(Create))] public async Task<Response<ProviderDTO>> Create([FromBody] ProviderDTO provider) => await providerService.Crea

    0熱度

    1回答

    我正在使用node.js.我正在考慮在會話變量中存儲一個會話ID,這樣每次我向某個路由發出請求時,服務器都會檢查數據庫中具有該會話ID的用戶是否有權訪問該頁面。 這似乎有點低效,因爲每個頁面請求都會有數據庫調用。我知道我可以將一些數據存儲在cookies/session變量中以避免數據庫調用,但是我容易被篡改。 其他Web開發人員如何處理此問題?

    0熱度

    1回答

    可能是一個愚蠢的問題,但我確認範圍以授權請求訪問不同的web apis。 作爲一個用戶,我有一些由ADFS驗證的作用域,並且基於一個或多個我希望訪問API的作用域。 這是我試過在ConfigureServices()從Startup.cs補充: // Policies services.AddAuthorization(options => { options.AddPolicy("

    0熱度

    2回答

    我有一個擴展了內置用戶模型的客戶模型。但即使提供了正確的access_token,PUT請求更新客戶也不起作用。 我以登錄終端用戶的身份登錄並獲得了access_token。 的PUT請求更新客戶屬性: PUT http://localhost:3000/api/customers/59cb873ab21a902ab0afece1 按我的理解,業主應該可以更新自己的紀錄,但它不斷拋出以下錯誤:

    1熱度

    1回答

    我使用Apache olingo開發OData客戶端,憑據包含本地字符,應以UTF-8讀取「授權」標頭的Base64編碼。 第一種方式去在標準建議的Olingo: EdmEnabledODataClient client = ODataClientFactory.getEdmEnabledClient(endpointURI, ContentType.JSON); client.getConfi

    0熱度

    1回答

    我可以使用REST API使用cURL像this一樣的答案。現在我想使用Apache Commons HTTPComponents庫將其「翻譯」爲Java代碼。我只是有麻煩添加API key授權頭: HttpPost request = new HttpPost(DE_COMPILATION_URL); byte[] encodedAuth = Base64.encodeBase64(API_K

    1熱度

    2回答

    每當我需要與運行我的Python程序: python my_program.py 我得到一些錯誤,指出部分進口沒有被發現。 有些錯誤是這樣的: Traceback (most recent call last): File "graphic.py", line 1, in <module> import matplotlib.pyplot as plt ImportErr

    1熱度

    2回答

    我已經得到了我想要測試策略中的C# public class WorkflowCreatePolicy { public AuthorizationPolicy AuthorizationPolicy => new AuthorizationPolicyBuilder() .RequireClaim("scope", "WorkflowAdmin")

    0熱度

    2回答

    我必須使用AWS API網關和Lambda創建自定義授權。 我遵循了offical doc上的所有步驟。但在網關端Unauthorized 以下是我遵循的步驟。 1)創建lambda函數(根據github上提供的藍圖)。它將以適當的格式返回policyDocument。這已被 測試以下測試數據 - { "type": "TOKEN", "methodArn": "arn:aws:execute-a

    1熱度

    1回答

    我有一個使用Dingo API的api。因此,當前用戶使用標頭進行認證。我現在想切換到laravels實現的API系統,它需要一個Authorization標頭。 是否可以告訴laravel使用哪個頭文件。 或者最好是: 在驗證發生之前,我是否可以使用一個鉤子來修改頭文件(例如,將X-Api-Key頭文件的值複製到Authorization頭文件中)?