authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

编写自定义Shiro领域

我正在构建自己的 AuthorizingRealm 子类,并且很难将其连接到我的 SecurityManager。 我的境界的本质: 公共类 MyRealm 扩展 AuthorizingRealm {

回答 3 投票 0

Vimeo unity SDK:有没有办法使用团队成员的授权来访问主用户的视频?

我们正在开发一个涉及使用 Unity vimeo sdk 的 Unity 项目(https://github.com/vimeo/vimeo-unity-sdk#setting-up)。我们服务的客户有一个 vimeo 帐户,其中包含需要的视频...

回答 2 投票 0

如何通过 API 获取 Keycloak 中特定用户作为管理员的所有权限

我正在尝试获取具有管理员帐户的用户的所有权限。 如果我为我的用户获取访问令牌并使用此端点: POST 'https:///auth/realms//protocol/openid-

回答 1 投票 0

Laravel 自定义用户模型策略问题

我正在开发一个 Laravel 项目,其中有一个自定义用户模型(管理员模型)。我正在尝试为第三方模型创建策略,但即使从策略方法返回 true 时,我也

回答 1 投票 0

如何协作维护 gnome 扩展?

gnome-shell-extensions 站点仅支持个人帐户上传。我如何在不共享帐户凭据的情况下与多个维护者进行协作开发扩展......

回答 1 投票 0

Auth.js 与 Sveltekit SSR 兼容吗?

我正在尝试创建一个用户可以登录的 Sveltekit 应用程序。登录过程由自行创建的 API 处理,因此我想使用 Auth.js 凭据提供程序。 当我打电话给登录会议时...

回答 1 投票 0

是否可以“链接”Istio 授权策略?

我有一个关于使用 AuthorizationPolicy 来完成特定场景的问题。特别是,我已经使用自定义操作和 OAuth2 代理进行了设置,以便流量到达我的 Ingress Gat...

回答 1 投票 0

如何连接到具有身份验证的MLFlow跟踪服务器?

我想连接到需要身份验证的远程跟踪服务器(http://123.456.78.90) 当我这样做时: 导入流量 mlflow.set_tracking_uri(“http://123.456.78.90”) mlflow.set_experime...

回答 1 投票 0

Blazor Server 中 ApiController 的授权

出发点: 一名 azure 租户 + azure AD/Entra; 部署在应用服务上的一个 blazor 服务器应用(+ 应用注册和托管身份) 授权背后有一个 ApiController 可以访问...

回答 1 投票 0

ASP.NET Core Web API 中的自定义授权过滤器

我有一个 ASP.NET Core 6.0 Web API,它接收来自 Angular Web UI 应用程序的请求。目前我已经按照以下方式实现了 JWT 令牌授权:[https://www.c-sharpcorner.com/article/...

回答 1 投票 0

我可以使用 Spring 的 hasAuthority 计算用户授权而不抛出/捕获异常吗?

我的 Java 应用程序在方法上使用 Spring 的 @PreAuthorize("hasAuthority('SomeScopeName')") 来断言用户有权执行方法中的操作。这个注释...

回答 1 投票 0

在mercurial的allow_read、allow_push等中使用组

我想知道是否可以使用在allow_read和/或allow_push等中的apache authgroup文件中指定的组。 所以基本上我所做的就是使用带有 authfile 和 aut 的 apache...

回答 2 投票 0

Istio AuthorizationPolicy 在使用 Oauth2-Proxy 和 Dex 登录流程后返回 403

我正在尝试将 OAuth2-Proxy 与 Istio AuthorizationPolicy 结合使用来处理在 AKS 上运行的应用程序的登录和授权。就目前情况而言,当我在浏览器中点击应用程序端点时(

回答 1 投票 0

如何使用 ForgeRock 在 .Net core 中进行角色授权

网络核心应用。我正在使用 forgerock jwt 身份验证。我正在尝试使用授权过滤器来实现授权。下面是我的授权过滤器代码 公共类 JwTFilter :

回答 1 投票 0

我们如何通过自定义授权 lambda 注入声明

之前我们使用的授权者类型为 cognitouserpool,因此当我们向添加的 CustomAuthorization API 端点发送请求时,意味着在该 API 事件中我们会在其中获取 requestContext 对象

回答 1 投票 0

XACML 如何有效控制对资源集合(列表)的访问

假设我有一个集合事务和一个策略,该策略为具有 user 角色的用户授予对该集合中事务的读取访问权限,如果用户的部门与...

回答 1 投票 0

如何在 Node.JS Google Cloud 函数中获取访问令牌?

我在 Google Cloud 上的 Node.JS 中有一个云功能,我需要向 Google 发出 GET 请求,并且需要一个身份验证令牌。使用curl,您可以使用 $(gcloud auth application-default print-

回答 2 投票 0

在 Angular 6 或更高版本中基于用户动态权限访问路由

我已对登录的用户应用了基于角色的授权。JWT 令牌存储在 localStorage 中,并根据 Login 和 auth.guard.ts 路由获取访问权限。 但除了...

回答 3 投票 0

如何使用 WSO2 APIM 将令牌授权添加到 API 请求

我有一个 API 请求,如下所示: 卷曲--位置'http://199.3x.xx.3x:4041/country/usa'\ --header '内容类型:application/json' \ --header '语言:英语' \ --标题'cul...

回答 1 投票 0

Microsoft Teams 获得不记名令牌

我想使用我的租户用户的用户名和密码获取 Microsoft Teams 的授权令牌。我有凭据,但我无法理解如何从 Microsoft Teams API 获取令牌。 我跟随...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.