oauth2

    4熱度

    1回答

    我使用laravel 5.3爲移動應用程序構建api和後端管理。 我集成了Dingo/api包並使用Oauth2進行身份驗證。 我做了一個API,並與郵差登錄: API URL:在結果登錄MYDOMAIN/API /認證/登錄 : { "meta": { "message": "Success", "status_code": 1000, "status": true }, "data": { "

    1熱度

    1回答

    我在OKTA的開發人員帳戶中工作。 我想獲得一個非常簡單的SPA應用程序來從OKTA獲得智威湯遜。 我登錄與authClient.signIn({})並且返回transaction.sessionToken/ 與該會話令牌,我應該能夠調用authClient.token.getWithoutPrompt({ })但我永遠不能達到該代碼。 我收到以下錯誤:OAuthError:redirect_ur

    2熱度

    1回答

    隱式流程被認爲是不安全的。我知道兩個問題: Confused deputy。但爲了克服它,你只需要檢查access_token是否提供給你的應用程序。沒什麼大不了的。 XSS攻擊。因此,如果我們的access_token通過XSS攻擊被盜,它可以用來發出請求(這是我們最初請求的範圍的一部分)。它很糟糕,但很難竊取access_token,因爲最有可能我們只有在我們的登錄頁面上纔有它,並且沒有存儲在

    2熱度

    1回答

    我想在使用OAUTH2身份驗證的api上使用RequestsLibrary。 身份驗證通過OAUTH2提供給憑證提供給/ v1/authtoken端點。 後續對API的調用需要在http請求的「授權」標頭中將令牌包含爲「承載者」。 下面是測試用例。我得到的錯誤是: 401!= 200 憑據在jmeter中正常工作,並返回一個帳戶列表。但是,我無法獲得RF腳本的工作。任何幫助將不勝感激。 在腳本中,

    2熱度

    2回答

    請求授權碼時,如果狀態url參數具有以下值,則https://login.microsoftonline.com/oauth2/authorize會給我一個錯誤請求。 state=%3C%3CMULE_EVENT_ID%3D0-6cadfe22-e9ea-11e6-99ff-205120524153%3E%3E 如果我刪除編碼值:<<和>>,它工作得很好。目前我有一些限制,我無法刪除這些值。

    0熱度

    2回答

    我試圖在angularjs中發出請求來檢索訪問令牌,但我不是100%確定如何去做。下面是捲曲 捲曲-X POST請求-d 「grant_type =密碼&用戶名= &密碼= &範圍=讀」 -u 「:」 http://localhost:8000/o/token/ 任何和所有幫助認識

    1熱度

    1回答

    我不問這個問題沒有搜索和閱讀文檔。我到目前爲止花了2天時間。我相信我失蹤了。 我正試圖在驅動器電子表格上實現谷歌身份驗證。我嘗試了一切,但仍然收到錯誤消息(redirect_uri_mismatch)。基本上,我想要一個帶有登錄屏幕的側面板。用戶點擊按鈕,授權魔法運行,並在用戶允許訪問時重定向到另一個HTML打印「成功」。 我在谷歌開發控制檯中創建了一個項目。 創建的證書 2.1客戶端ID: 13

    0熱度

    1回答

    我試圖建立在wso2is一個新的密鑰庫,我按照2個指南: https://docs.wso2.com/display/ADMIN446/Creating+New+Keystores https://docs.wso2.com/display/Carbon443/Configuring+Keystores+in+WSO2+Products 在它說https://docs.wso2.com/displ

    2熱度

    2回答

    試圖實現谷歌的OAuth2和使用https://github.com/google/google-api-nodejs-client#authorizing-and-authenticating作爲參考。當用戶重定向到同意頁面這樣 var url = oauth2Client.generateAuthUrl({ access_type: 'offline', scope: so

    2熱度

    1回答

    我目前正在嘗試通過PHP在用戶授權通過他的Discord帳戶登錄後收到用戶的Discord信息。授權和認證已經工作,所以access_token有效。 每次我發送請求,我收到一個401錯誤,看起來像這樣: {"code": 0, "message": "401: Unauthorized"} 的PHP代碼是目前這一個: $second_curl = curl_init('https://dis