oauth-provider

    1熱度

    1回答

    我的應用程序應該使用Microsoft帳戶(OAuth提供程序)登錄。我被卡住,通過使用以下URL成功通過身份驗證後獲取用戶信息 https://login.live.com/oauth20_authorize.srf?client_id=CLIENT_ID&scope=SCOPES&response_type=code&redirect_uri=REDIRECT_URL 任何人都可以幫助我獲取用

    5熱度

    1回答

    我注意到在asp.net 4.5模板中,除谷歌之外的所有授權樣本都通過祕密和clientid。我怎麼能通過我的谷歌祕密和clientid?布洛克在這裏有一個很好的討論,我已經遵守了: http://info.develop.com/blogs/bid/232864/ASP-NET-Using-OAuthWebSecurity-without-SimpleMembership#.UNuBh2_Adv

    2熱度

    2回答

    我正在爲我創建的API實現oauth2解決方案,並且正在與潛在的insecurites(或至少我的理解)鬥爭。 是否正確只生成單個令牌並將其用作端點請求的身份驗證憑據?什麼阻止了一個潛在的暴力攻擊,攻擊者只需向API提交令牌,希望這個令牌有效且正在使用? 我可能誤解了一些東西,但我無法得到我的生活是什麼。

    3熱度

    2回答

    我嘗試使用OAuth提供者在PHP(PECL包)一個apache的背後反向代理 客戶端使用 POST https://api.com/resource/oauth/request-token 但我的OAuth提供者接收 POST http://api.com/mywebservice/resource/oauth/request-token 簽名無法驗證所以請求失敗 你有什麼想法關於解決這

    0熱度

    1回答

    我們有一個在多租戶計劃上運行的平臺。因此,我們將Tenant作爲父項,並將用戶作爲子項目。我們正在使用Oauth身份驗證方案在該平臺上開發Rest API(我們現在擁有SOAP服務)。 我很想知道我們如何在第三方開發的每個應用程序上生成訪問令牌。是每個用戶還是每個租戶?我的意思是,如果User2授予對Tenant1上App-A的訪問權限,那麼這是否意味着如果User1希望使用App-A,那麼授予訪

    0熱度

    2回答

    但我檢查了文檔,我不明白在哪裏鏈接連接帳戶。我有一個谷歌登錄工作和一個密碼/電子郵件版本單獨工作,但他們還沒有在同一個帳戶上一起工作。例如,我想允許用戶使用他的谷歌帳戶或他的用戶名和密碼登錄到他的帳戶 - 兩者都使用相同的憑證令牌。我正在使用Firebase作爲後端。 我希望有人知道我可以遵循的一個很好的例子,或者如果有人知道我需要建立連接的代碼以及將它放在Android上的標準登錄應用程序中,非

    7熱度

    1回答

    我已經使用django-oauth-toolkit構建了一個oauth提供程序。 我現在希望允許我的客戶端應用程序的用戶通過此提供程序登錄。 我的理解是,django-allauth是這個理想的工具。 我看到django-allauth爲每個提供程序都有一個特殊的文件夾,在這個文件夾中有一個叫做provider.py的特殊文件。例如,this是github提供程序的文件夾。 我應該創建類似於這個文

    0熱度

    1回答

    我正在編寫一個應用程序,我只有使用Glassfish自定義登錄模塊處理用戶登錄的經驗。如果在Cloudbees雲中部署,我假設提供自定義登錄模塊不是可能的,對嗎?即使是這樣,我也不認爲我真的想用這種方法。你使用什麼機制來保護你的應用程序,擁有用戶賬戶等?如果您使用OAuth提供商,您是否自己寫了一個?如果是這樣,你能指點我一個例子,所以我可以做同樣的事情嗎? 謝謝。

    1熱度

    1回答

    我的需求: 讓我們考慮同一個域的2個最終用戶。 用戶UA是資源RA的資源所有者。 用戶UA想要將資源RA的訪問委託給最終用戶UB。 我的主要OAuth 2.0興趣來自總令牌控制(隨時撤銷等)。 OAuth 2.0 Framework允許客戶作用於資源所有者的代表與它的明確權限。 的Oauth 2.0定義資源所有者和客戶角色(see the roles section)其中: 資源所有者可以是最終用

    2熱度

    1回答

    我已經在Zend Framework2中建立了一個OAuthProvider,遵循這裏的指導:https://toys.lerdorf.com/archives/55-Writing-an-OAuth-Provider-Service.html和這裏:http://www.lornajane.net/posts/2011/php-oauth-provider-request-tokens。 一旦我