oauth-2.0 相关问题

OAuth(开放授权)是一种开放式协议框架,允许以简单和标准化的方式为桌面,移动和Web应用程序提供安全的API授权。 OAuth 2.0是OAuth协议的第二个版本。

Salesforce PubSub API 拒绝访问令牌

我尝试与我的 Developer 实例的 Salesforce gRPC PubSub API 进行交互,并收到错误“发生身份验证异常”。通过元数据头提供有效的身份验证...

回答 1 投票 0

Okta 自定义集成 /token 端点上的凭据无效

我正在尝试为我们的客户创建与 Okta 的集成。 我在 Okta 中创建了一个自定义集成,其类型为 OIDC 作为 Web 应用程序。我已经配置了回调 url,一般来说...

回答 1 投票 0

Azure DevOps REST API SendMail

我正在尝试在发布定义的成功阶段后发送邮件。 遵循文档 在我的阶段中选中了 OAuth 框 项目收集服务帐户已添加到构建管理员中...

回答 2 投票 0

具有动态客户端 ID 和密钥的 Ktor Oauth

我是 Ktor 的新手,正在致力于创建 oauth 功能, 我想实现 Oauth 功能,但我的 clientID 和 SecretKey 因用户而异。 我尝试参考以下官方文档...

回答 1 投票 0

各平台社交登录(oauth2)如何处理用户信息?

我经常使用使用来自Google、Facebook和Apple等平台的信息登录的服务。通过该方式登录,用户可以获取用户信息并使用需要的服务

回答 1 投票 0

将 LinkedinAPI 与 Spring Security OAuth 集成

我遇到了一个非常奇怪的问题,很可能是由linkedin API引起的。我已经像任何人一样将 linkedin 配置为提供商。 PFA 片段。 问题很奇怪: 让我获得用户的

回答 1 投票 0

为springboot API实现oauth2,无需登录凭据

我们有一个用 Spring Boot 编写的服务,目前使用带有 keytab 的 kerberos/spnego 进行身份验证。 我试图用 Oauth2 框架替换它,因为没有 UI ...

回答 1 投票 0

FastAPI - 成功登录后,没有收到授权标头,也来自 Swagger,并且仅在部署在服务器上时

我的 FastAPI 在我的本地主机中工作,但是当部署在服务器上时,会发生以下情况: 登录成功并从响应中检索令牌。 成功登录后,任何需要

回答 2 投票 0

使用 Azure Oauth2 登录并访问安全后端 API 的客户端应用程序,该后端 API 访问另一个安全 API

我目前正在努力处理一些我希望通过 Azure 登录进行保护的 Web 应用程序。这些应用程序作为 Azure Web 应用程序在专用 VNET 和 VPN 中运行,通过隧道连接到我们的 on-

回答 1 投票 0

Google Drive API 在服务器浏览器上显示同意屏幕

所以这是我用于连接到 Google Drive API 并验证我的用户的代码,我面临的问题是,每当我调用该函数来验证用户时,同意...

回答 2 投票 0

在 PKCE 增强的授权代码流程中保护 code_verifier 的最佳实践

由于 PKCE 现在是推荐的隐式流程授权方法,因此我正在寻找处理代码验证器的最佳实践以及如何完成此操作的建议。在高水平...

回答 3 投票 0

如何使用 oauth 验证 SMTP 连接以在 C# 中发送邮件?

如何使用 oauth2 验证 SMTP 连接以在 C# 中发送邮件? 我使用 MSal 库生成了令牌 我有这些参数 客户端ID, 客户秘密, 权限:https://login.microsoftonl...

回答 1 投票 0

如何通过 cURL 或 POSTMAN 向 oauth2-proxy 进行身份验证

我的服务设置在 oauth2-proxy 后面,并且我使用的是 4.0.0 版本。 我试图访问服务背后的 API,但不幸的是,由于 oauth2-proxy b...

回答 1 投票 0

Spring Security:使用秘密 jwt 客户端身份验证从授权服务器获取 oauth2 令牌

我正在尝试通过 Spring Security 6 并设置 oauth2。为了获取令牌,我尝试对客户端使用 client_secret_jwt 身份验证机制。 但经过多次尝试,我还是无法...

回答 1 投票 0

我们可以限制 kong oauth2 令牌端点调用的速率吗?

我们已在全球范围内启用了oauth2插件,因此所有底层服务和路由以及消费者都可以获得oauth2插件。在某些情况下,/oauth2/... 上的 Kong 会收到太多访问令牌请求

回答 1 投票 0

PKCE:为什么还要对代码验证器进行哈希处理?

根据我对 PKCE 的了解,恶意浏览器扩展有可能从浏览器历史记录中窃取授权代码,但不能窃取代码验证程序。如果这是真的,那为什么还要麻烦

回答 2 投票 0

需要支持“客户端凭据”授予类型的 OAuth2 服务器

我需要使用 OAuth2 客户端凭据作为授权类型进行身份验证。该应用程序需要仅使用客户端 ID 和客户端密钥调用 OAuth2 服务器,进行身份验证并接收

回答 2 投票 0

验证 Google API 刷新令牌以进行调试

在调试 google api 客户端时,我经常遇到这样的情况,我想验证我使用的凭据值是否正确(例如,格式没有错误,也不是来自不同的提供商)。 对此...

回答 1 投票 0

Devise/Google OAuth 2:未找到。身份验证通道

我按照omniauth-google-oauth2 gem 的自述文件中的教程进行操作,当我单击根目录上的链接(@pages#home)时,<%= link_to "Sign up with Google",

回答 5 投票 0

微软团队 | OAuth2 |身份验证.authenticate() |没有收到提供的 URL 的提示

我在 MS Teams 中有一个可配置选项卡。 为了访问图形 API,使用 Microsoft 的 OAuth2 身份验证。 单击按钮时,要求用户授予所需范围的权限。 目前正在使用...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.