oauth2

    0熱度

    1回答

    我使用Xamarin.Auth來使用OneDrive服務進行身份驗證。這工作很好,現在,但我似乎有服務的變化,所以它停止工作.. 我升級到新版本2.0,並嘗試使其再次工作。初始身份驗證到目前爲止效果很好。但過了一段時間,它總是開始崩潰。我意識到沒有任何從onedrive服務返回的refrehs令牌。 這是代碼調用驗證UI: private Task<IDictionary<string, stri

    1熱度

    1回答

    我已經使用xa配置和oauth2身份驗證實現了Spring安全性,它在硬編碼值和xml配置中工作正常。但我需要配置它是在java中,我配置了大部分的部分,但在一些部分混淆。我如何在java中實現它。 XML配置是, <oauth:client-details-service id="clientDetails"> <!-- client --> <oauth:client cl

    2熱度

    2回答

    我正在嘗試整合Oauth2身份驗證,並發現Taylor Otwell爲Laravel Passport做了很好的工作。我試圖集成相同的創建REST API,我谷歌集成,並找到一個很好的庫與下面的鏈接集成。 https://github.com/dusterio/lumen-passport 我開始工作,並按照由作者在GitHub和作曲家包網站給出的簡單步驟。它開始,他的鏈接正在工作。 我嘗試通過谷

    1熱度

    1回答

    受害者通過系統瀏覽器在一個的oauth2授權碼流授權服務器進行身份驗證,並出具由認證服務器 受害者被誘騙點擊,在其推出的的oauth2對攻擊者網站的鏈接的會話cookie通過朝的oauth2授權服務器與客戶端ID受害者的瀏覽器授權請求和重定向URI襲擊者OAuth2用戶端,因爲會話cookie已經由認證服務器發出,但只是要求受害人給予 授權服務器不需要身份驗證的受害者攻擊者客戶端訪問 - 在這種情

    2熱度

    1回答

    我將在Spring OAuth 2 + Spring Data Neo4j項目中實現多租戶支持。 我已配置我的OAuth2授權服務器與幾個不同的客戶與不同的clientId。 另外,我還增加了一個基地TenantEntity我的春天數據Neo4j的車型: @NodeEntity public abstract class TenantEntity extends BaseEntity {

    1熱度

    1回答

    我在設置服務器到服務器的身份驗證我的反應的應用程序的過程,以便能夠從谷歌電子表格API提取數據,而無需對用戶進行認證。 我經歷的文檔:​​ 我有這個有點問題: Sign the UTF-8 representation of the input using SHA256withRSA (also known as RSASSA-PKCS1-V1_5-SIGN with the SHA-256 ha

    7熱度

    1回答

    我想在瀏覽器中存儲一個oauth刷新令牌。我想在那裏存儲它的原因是,應用程序可以刷新訪問令牌並讓用戶不中斷地繼續其會話。我也想消除對服務器上任何類型的緩存的需要,以存儲令牌,從而使它有狀態。 我被告知在瀏覽器中存儲刷新標記是錯誤的,因爲它是不安全的。 我認爲這是可以的,因爲: 令牌將被存儲在僅Http,安全的會話cookie所以他們不應該在中間人攻擊容易受到XSS或人,他們都將被丟棄,當用戶關閉他

    0熱度

    1回答

    我在寫,因爲我在嘗試實現一個方法到一個流星APP中的ounuthicate oauth2(使用視圖中的反應)時遇到了問題。在這種情況下,我必須連接到我自己的以.net運行的autentication服務器。我已經閱讀了一些與Facebook,Github等教程,但在我的情況是不同的 任何人有任何代碼,教程或知道如何實現? 謝謝 PD:我是新使用流星。

    0熱度

    1回答

    我嘗試從我的春天休息服務從android應用程序連接。我的代碼不起作用。我從下面的教程學習: http://websystique.com/spring-security/secure-spring-rest-api-using-oauth2/ ,我嘗試做了這一點: 「請求令牌[接入+刷新]使用上/ OAuth的/令牌HTTP POST,與grant_type =密碼和資源車主憑據REQ-PARA

    0熱度

    1回答

    端點/ oauth/token和/ oauth/authorize是否應該可供任何人訪問? 目前我需要一個用戶進行身份驗證,我想這是對我的應用程序的登錄,它不應該照顧誰調用它我說的對嗎?