authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

System.InvalidOperationException:未找到名为:“Admin”的 AuthorizationPolicy

我面临这个问题: System.InvalidOperationException:未找到名为“Admin”的 AuthorizationPolicy。 但我在 Startup.cs 中有这个: services.AddAuthorization(选项=> { 选项。

回答 1 投票 0

为什么 JWT::decode() 返回 { "status": "\"kid\" 空,无法查找正确的密钥" }

我的第一个堆栈溢出问题 - 就在这里! 我已经编码了一个 Firebase JWT 令牌来验证我的 PHP Slim API 中的“买家”。它正确编码并在 Postman 中生成 JWT 令牌, 发帖...

回答 1 投票 0

Entra 代理服务 - 从 IWA 切换到 Azure 身份验证

以前,我们的 Web 应用程序使用集成 Windows 身份验证 (IWA)。在我们的公司网络内部或通过 Azure Entra 代理服务从外部访问时,它运行良好。 最近,我们...

回答 1 投票 0

dotnet 核心 SignalR 身份验证

我正在尝试创建一个应用程序,使用微服务架构向授权客户端提供 Api 方法和 SignalR 集线器连接。我们将引用令牌与身份服务器一起使用。身份...

回答 1 投票 0

https://accounts.google.com/gsi/client 缺少“Access-Control-Allow-Origin”标头

总结 作为学习使用 Google Auth 的一部分,我发现 fetch("https://accounts.google.com/gsi/client") 会导致 从

回答 1 投票 0

通过授权过滤器集成 Okta

我已通过本教程在我的 ASP.NET Core 应用程序中实现了 Okta 身份验证: https://developer.okta.com/blog/2022/04/20/dotnet-6-web-api 这非常适合我的 SPA 进行身份验证...

回答 1 投票 0

为云任务授权端点

我正在努力将云任务集成到我的应用程序中,并且想为我自己的需要授权的端点创建任务。但是,我不知道该怎么做。 根据

回答 1 投票 0

Google API 客户端授权:内部服务器错误 500

我正在远程 Web 服务器上使用 OAuth 2.0 for Web 服务器应用程序示例代码。 $client->authenticate(...) 原因 内部服务器错误 500。 不知道为什么,你能帮我吗? 这里是...

回答 1 投票 0

如果用户具有特定角色,如何附加CSS类?

仅当用户具有特定角色时,如何使用 th:classappend 将类附加到元素? 像这样的东西: 我正在使用

回答 3 投票 0

Nest js 护照 AuthGuard 未验证有效令牌 - 返回“401 未经授权”或“无效签名”

使用本地策略生成令牌有效,并且令牌可以使用 JwtService validate(token) 进行验证,但在使用 @UseGuards(AuthGuard('jwt')) 时则不行 这有效: // auth.controller.ts // ... @P...

回答 2 投票 0

“HttpRequest”不包含“EnableRewind”的定义

我正在尝试在我创建的自定义授权处理程序中使用 EnableRewind 方法,但收到错误“'HttpRequest' 不包含 'EnableRewind' 的定义”...

回答 2 投票 0

Golang React 授权

我正在使用 React 作为前端,Go 作为后端。 我使用 JWT 令牌来授权用户。这是一个用于安全路由的 JWT 中间件。 问题是我正在使用 cookie 进行授权并且

回答 1 投票 0

Nestjs swagger 授权,即使在传递令牌后,JWT 令牌也会返回未经授权的结果

我正在使用 JWT 策略进行授权。我使用令牌来验证所有控制器中的用户。在设置令牌后,我已经成功地在邮递员中获得了所需的响应

回答 2 投票 0

.NET 6 App注册授权验证token但返回401-Unauthorized错误

我正在尝试为 ASP.NET Core 6 Web API 进行应用程序注册授权。我使用应用程序注册凭据获取令牌并通过 API 进行身份验证。令牌验证似乎是

回答 2 投票 0

Azure AD B2C 身份验证和访问 .NET 8 迁移中受保护资源的问题

我正在将旧版 .NET 应用程序迁移到 .NET 8,其中身份验证从本地身份数据库移至 Azure AD B2C。在这里,我首先检查Azure AD B2C。如果用户不可用...

回答 1 投票 0

在这种情况下如何使用基本身份验证与放心

我正在尝试使用 RestAssured 进行身份验证。 这是我的代码不起作用: 公共静态无效验证(){ RestAssured.baseURI = "https://randomUrl/login"; 要求具体...

回答 2 投票 0

无法使用 SQLite 数据库在 Laravel PHP 中验证用户身份

我有一个简单的登录,但现在已经两天找不到错误了。我在数据库中有所需的登录名和密码,但无论我在登录名中输入什么,我都会被抛出并且我...

回答 1 投票 0

在 Node JS 中缓存身份验证令牌

我目前正在开发一个项目,其中从服务器进行多个 API 调用。在发出每个 API 服务请求之前(例如 CRUD 只是为了简单起见),令牌必须...

回答 1 投票 0

如何在Maven settings.xml中使用Bearer Authorization Token

当前应用程序使用用户名和密码(加密)通过 JFrog Artifactory 下载 Maven 工件。 我们如何指定要使用 HTTP 标头进行连接“授权:Be...

回答 1 投票 0

允许用户只能看到自己的数据?

想象一个应用程序,用户可以在其中管理某种项目(他的任务、他的书籍收藏或其他什么)。用户只能访问自己的项目,而不能访问其他用户的项目。我如何确保...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.