authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

配置 Angular 17 独立版以与 Keycloak 配合使用

问题 我正在使用以独立模式配置的 Angular v17 应用程序,在与 Keycloak 库集成时遇到问题。具体来说,Keycloak 不会自动附加授权...

回答 1 投票 0

如何向身份验证上下文添加新字段,而不仅仅是supabase中的uid()?

目前我发现 Supabase 仅公开 auth.uid() 来执行与登录用户相关的查询。这样我就可以根据登录的用户创建、读取、更新和删除我的内容

回答 1 投票 0

System.Security.AccessControl.PrivilegeNotHeldException

我在使用私钥签署数据时遇到问题。我无法获取私有证书中所需的数据;我认为我无法获得适当的特权或许可。 ((

回答 1 投票 0

无法实现user和admin的授权

所以,我在一个项目中,我想用管理员添加一个数据,用普通用户添加另一个数据,但它说“角色”未定义,我该如何解决这个问题?并告诉我是否需要添加角色...

回答 1 投票 0

JWT 黑名单和会话有什么区别?

实现登录流程并被 JWT 说服,因为我们将扩展作为优先事项。 过去,系统将基于整体应用程序中的会话令牌。 JWT 的意思是我们...

回答 2 投票 0

php league oauth2 客户端如何向身份验证和令牌请求添加键/值

我正在尝试向 League/oauth2-client 的身份验证请求和令牌请求添加一些键/值 在邮递员中它看起来像这样: 我尝试将它们作为 GET 添加到 auth/token url 中,但这没有用...

回答 1 投票 0

ASP.NET 访问 UNC 路径时出现“访问被拒绝”错误

下面添加了更正:有问题的代码不是 IIS 7 应用程序的一部分(无应用程序池)。 我有一个 IIS 虚拟目录,其中包含一个带有以下代码的 aspx 页面: System.Net.WebR...

回答 2 投票 0

ASP.NET Identity 中的角色层次结构?

是否有推荐/内置的方法来在 ASP.NET Identity 中实现角色层次结构?我有四个角色:Master、Admin、Manager 和 Restricted。我想开发一种安全的方法来确定哪个

回答 1 投票 0

Laravel cookies 授权

我的应用程序使用 Laravel/Fortify 包,由 web/session/memcached 保护。我想在我的应用程序中添加 golang 支持的 websocket 服务器。我需要授权用户。据我了解,我可以使用厨师...

回答 1 投票 0

asp.net core mvc .net8 在 403 上返回自定义视图

如何显示自定义禁止视图? 我的asp.net core mvc项目有基于cookie的授权 services.AddAuthentication(选项=> { 选项。

回答 1 投票 0

Azure AD B2C 是否支持 JWT 令牌中的“角色”声明以进行授权?

我正在使用 Azure AD B2C,并且我有一个关于在 JWT 令牌中包含“角色”声明以用于授权目的的要求。我的目标是分配不同的访问级别和

回答 3 投票 0

当我尝试使用 Spotify API 创建播放列表时,不断收到 403 禁止错误

我已经尝试了在互联网上可以找到的所有方法,但无法修复此错误。我的 spotify_search 和 access_token 工作得很好。我不明白为什么我可以访问...

回答 1 投票 0

为什么刷新令牌更安全?如果刷新令牌也可能被盗,为什么我们要使用刷新令牌?

假设我的用户登录并且我给了他 2 个令牌;访问和刷新令牌 访问令牌的有效期为 15 分钟,刷新令牌的有效期为 1 周 我们不想只给他们访问令牌......

回答 2 投票 0

Angular 2 auth http 标头为空

我目前有一个非常简单的rest API,它允许通过基本安全性进行用户身份验证。我的角度客户端从登录输入接收电子邮件和密码,并从服务器获取用户。

回答 1 投票 0

具有 Azure Entra ID 身份验证的 MVC

我刚刚创建了一个新的 MVC 项目并在 Azure 中创建了一个应用程序注册。以下是我目前拥有的代码: 启动.cs 公开课 创业 { 公共 IConfiguration 配置 { g...

回答 1 投票 0

Microsoft 身份平台和 OAuth 2.0 授权代码流程 (PKCE) - 错误“AADSTS700025”

尝试按照微软的说明获取访问令牌。但是我收到错误,因为没有解决方案的答案。 我做错了什么,这对我的情况意味着什么? 输入图片

回答 2 投票 0

通过代理连接删除授权所需的额外标头

我正在使用 Jgit 库在我们的应用程序中提供 git 功能。当执行像克隆这样的 git 操作来克隆 HTTPS 存储库时,请求需要经过基于嵌入式 jetty 的

回答 1 投票 0

ASP.NET 5 针对两个或多个策略进行授权(OR 组合策略)

是否可以针对两个或多个保单申请授权?我正在使用 ASP.NET 5,rc1。 [授权(政策=“有限,完全”)] 公共类 FooBarController :控制器 { // 这段代码做...

回答 6 投票 0

如何为请求生成 JWT?

我正在编写一个简单的自动化应用程序,当我尝试下载文件时遇到一些困难。 该网站是免费且公开的,因此我无需注册即可观看、搜索或下载...

回答 1 投票 0

删除请求未获取授权标头

我的后端是 NodeJs 和 Express。我的 90% 的端点都经过 validateToken 中间件并且运行良好,但我创建了一个删除端点,由于某种原因它没有得到

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.