authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

使用 ASP.NET Core Web API Identity 注册用户时如何包含附加字段?

我的 ASP.NET Core Web API 项目中有一个自定义 User 类,它从 Microsoft.AspNetCore.Identity 扩展了 IdentityUser。 这是我的 User 类的简化版本: 使用微软。

回答 1 投票 0

为每个 fetch() 请求设置默认标头

是否可以使用 fetch API 为每个请求设置默认标头? 我想要做的是只要 localStorage 中有 json Web 令牌就设置一个授权标头。我的本...

回答 6 投票 0

Spring Boot 和 Spring Security:管理员角色身份验证问题 - 出现 403 禁止错误

我在实现角色和权限逻辑方面遇到了障碍。 注册为管理员并成功进行身份验证后,我尝试访问特定于管理员角色的端点 u...

回答 1 投票 0

身份服务器4:为什么我收到unauthorized_client?

这是我的 mvc 与身份服务器连接的初始设置。 app.UseOpenIdConnectAuthentication(新 OpenIdConnectAuthenticationOptions { 认证...

回答 3 投票 0

生成授权不记名令牌的标准方法。 - 将 get 请求发送到 postman 中的 azure blob storage list api 时

从这个答案继续,如何生成不记名令牌以传递给 REST API。 通常,为了进行临时测试,我单击浏览器上的“检查元素”并浏览到 Azure st...

回答 1 投票 0

JGit 授权问题 [引起:org.eclipse.jgit.api.errors.TransportException: https://github.com/ ... .git: 未授权]

我非常非常简单的测试代码总是失败。我无法访问我自己的存储库(私人)(它是全新的且空的)。用户名和密码完全有效,我测试了登录...

回答 2 投票 0

如果角色名称包含空格,则无法使 AuthorizeAttribute 工作

在 Windows 域 Intranet 站点(带有 )上工作时,我遇到了以下问题: [授权(角色 = "域用户、域管理员")] 公开课

回答 4 投票 0

在AuthorizeRouteView.NotAuthorized中获取失败的要求或策略

我使用 Blazor WASM 应用程序中的 组件来检查用户对当前页面的授权。该页面具有适当的[授权]属性应用...

回答 1 投票 0

异步FastAPI为什么授权中有同步代码?

大家好) 为什么授权有一个用于创建和检查密码的同步库? 这是文档中的代码: def verify_password(plain_password, hashed_password):...

回答 1 投票 0

尝试冒充帐户时出现 unauthorized_client 错误

在 Google Business Profile API (Google MyBusiness) 上,当我尝试冒充电子邮件地址时收到以下错误: ('unauthorized_client:客户端未经授权检索对...的访问权限

回答 2 投票 0

ASP.NET Core MVC 基于声明的授权

我有一个 ASP.NET Core MVC 应用程序。我没有任何单独的数据库。它完全依赖于Rest API。对于登录,进行 API 调用并获取响应。在那个json响应中的作用也是

回答 1 投票 0

如何使用 .net8 将用户添加到 Web API 中的角色?

我一直在尝试使用.net8提供的身份验证系统向我的Web API添加身份验证和授权,但我正在努力解决我应该将用户添加到角色的部分,例如。 .

回答 1 投票 0

使用 Azure API 列出 Blob Rest 返回禁止

我正在尝试使用 Azure Rest API 获取文件夹内的 blob 列表,但由于构建共享密钥的授权签名时出现问题而收到 403 Forbidden。 这是我的来源c...

回答 1 投票 0

基于角色的访问控制,通过某些属性进行权限限制

每个用户拥有一个或多个角色,每个角色拥有一个或多个权限。到目前为止,我可以通过角色收集与用户关联的所有权限。 问题 有些权限有一些

回答 2 投票 0

如何使用 JWT 和 Azure Ad 令牌授权 API 端点?

我创建了一个 React 应用程序,它调用 .net API 作为后端服务。在我的 React 应用程序中,有两种登录方式,第一种是使用用户名和密码,第二种是使用 Azure...

回答 1 投票 0

pac4j 隐式流程与静默身份验证机制

我计划在前端使用 SPA React 应用程序,并拥有自己的授权服务器(带有 pac4j 的 Spring boot)并连接到 idp 以验证单点登录(仅检索 id 令牌...

回答 1 投票 0

Keycloak OIDC 在身份验证过程中验证自定义属性

我正在尝试使用 Keycloak 作为我的 OIDC 提供程序,用于 CSC API v2 的特定用例,其中在第 8.4.2 节 oauth2/authorize 中,我们应该使用 CSC API 特定于授权的参数,...

回答 1 投票 0

身份验证后使用令牌重定向

我正在使用 JWT 在 Spring Boot 中创建带有身份验证的简单 Web 应用程序。 fetch('http://localhost:8080/api/auth'... 这会正确返回令牌。然后我可以使用: fetch('http://localhost:8080/api...

回答 1 投票 0

在 Spring Boot 应用程序中使用 Keycloak 进行身份验证和授权 - 策略强制器配置

在我的Spring Boot应用程序中,我想使用keycloak进行身份验证和授权,所以我根本不会使用spring security,我会把一切都留给keycloak。 我用的是以下系列...

回答 1 投票 0

.NET - 有没有办法验证 httponly 标头和令牌?

我有一个 ASP.NET Core 8.0 Web API,配置为使用仅 http JWT 令牌进行身份验证。 这是我创建身份验证和授权的代码: builder.Services.AddAuthorizationBuil...

回答 1 投票 0

最新问题
© www.soinside.com 2019 - 2024. All rights reserved.