authorization 相关问题

授权是确定是否允许用户,程序或设备以特定方式访问受保护资源的过程。授权是计算机安全实践的关键主题。

使用AWS Cognito为前端应用程序进行基于角色的授权

如何使用Cognito用户池实现基于角色的授权?构建前端Angular应用程序,我使用Cognito用户池进行身份验证。没问题。我希望用户具有不同的角色......

回答 1 投票 0

如何将授权用户从一个应用程序传递到另一个应用程序中运行的另一个

我的应用程序的体系结构是这样的。我有一个应用程序,它是许多其他应用程序的集线器,允许用户传递凭据。在核实凭证后,Hub ...

回答 1 投票 1

错误“此操作未经授权。”使用Laravel中的表单请求验证(5.5+)

我做了这样的门:Gate :: define('update-post',function($ user,post $ post){return $ user-> hasAccess(['update-post'])或$ user-> id = = $ post-> user_id;});我查了一下......

回答 3 投票 5

为什么AuthorizeAttribute会重定向到登录页面以进行身份 验证和授权失败?

在ASP.NET MVC中,您可以使用AuthorizeAttribute标记控制器方法,如下所示:[Authorize(Roles =“CanDeleteTags”)] public void Delete(string tagName){// ...}这意味着,如果是。 ..

回答 7 投票 255

使用keycloak实现授权,在提取RPT令牌之后如何使用控制器映射资源名称并取消对用户的授权

我正在开发一个Play Framework Rest API,它使用keycloak进行身份验证,现在正在向授权扩展,我已经提取了RPT令牌并存储了基于权限的访问权限...

回答 2 投票 0

如何在API网关授权程序后面调用lambda

我有以下CloudFormation堆栈。 2个lambdas(Greeting和Auth)与API网关配置为使用Auth lambda进行授权。 AWSTemplateFormatVersion:“2010-09-09”转换:AWS :: ...

回答 1 投票 0

为什么AuthenticationHandler.HandleForbiddenAsync完全忽略运行的代码?

谢谢你们的时间。此实现有意不使用内置cookie,JWT令牌或任何其他Auth机制。请不要建议使用任何内置的Auth东西绕过......

回答 1 投票 0

如何根据Laravel中的用户角色过滤请求参数?

我有一个具有管理员,经理和员工角色的应用程序。经理可以编辑所有员工的字段A,B,C。管理员可以编辑所有用户的字段A,B,D,E。问题:我该如何过滤...

回答 3 投票 0

Youtube数据api令牌

我正在阅读本教程:https://developers.google.com/youtube/v3/quickstart/php我在第4步遇到了问题。我已经运行了quickstart.php并获得了代码的链接, 但是我 ...

回答 1 投票 0

在使用CookieAuthenticationProvider调用AuthenticationManager.SignIn()之后存储的ClaimsIdentity信息在哪里

我们在ASP.Net MVC Web应用程序中使用Microsoft.Owin.Security.Cookies.CookieAuthenticationProvider。 “登录”代码使用自定义类来跟踪授权信息(...

回答 1 投票 1

Retrofit2拦截器,仅在特定方法中使用令牌

我想在Retrofit 2中使用授权。我选择了拦截器方式,因为几乎所有方法都需要授权,除了我获得令牌以便进一步使用其他方法。我......

回答 3 投票 0

Aspnet Core - web.config授权

我正在尝试向web.config添加“授权”元素,就像以前在经典的asp.net中工作一样:全局配置 - 应限制“全局”访问: ...

回答 1 投票 0

在XACML 2.0策略中评估多值属性

如何评估XACML 2.0中的多值属性?我有以下XACML 2.0策略和请求。如果用户是超级管理员,则获得许可。拥有多个角色

回答 1 投票 0

在Net Core 2中替换System.Web.MVC.AuthorizationContext

Net Core 2中System.Web.MVC.AuthorizationContext的替代品是什么?我正在将.NET 4.6.2项目迁移到NET ASP Core 2,我收到以下错误:public override void ...

回答 1 投票 1

授权组件URI根据路由变化做出反应和减少

我是react-redux的初学者,我想实现授权。这是我的名为RestrictedRoute的容器,用于检查是否允许用户使用目标URI。现在的问题是......

回答 1 投票 1

如何在SPA中正确使用OAuth 2.0?

我正在开发一个项目,我们为Azure Service Fabric中托管的后端提供了Vue.js前端和微服务架构。我们不想使用...添加IdentityService进行身份验证

回答 1 投票 1

你如何处理微服务的授权和身份验证?

在我的公司,我们正在微服务之上构建应用程序。我们正在努力决定如何处理授权和身份验证。我们正想着走下我们的道路......

回答 1 投票 3

如何根据某些条件打开/关闭控制器的授权

我们需要根据不同站点的某些配置和要求打开/关闭授权属性。对于初学者来说,配置来自配置文件。一世 ...

回答 1 投票 0

护照令牌未获授权

const JwtStrategy = require('passport-jwt')。策略,ExtractJwt = require('passport-jwt')。ExtractJwt; const User = require('../ models / User'); const key = require('./ keys')。secret; const mongoose = ...

回答 1 投票 0

Mongoose MODEL update()vs save()

有一个关于update()vs save()的问题,但它针对的是一些不同的东西(我猜,纯粹是相关的mongoose.Schema方法,但不是实际文档)我有以下场景,...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.