oauth-2.0 相关问题

OAuth(开放授权)是一种开放式协议框架,允许以简单和标准化的方式为桌面,移动和Web应用程序提供安全的API授权。 OAuth 2.0是OAuth协议的第二个版本。

本地守护程序应用程序无法调用受保护的 ASP.Net Core API(403 错误)

我已经开发了一个本地工作版本的守护程序应用程序来保护API代码示例。 API 中的控制器受应用程序角色 MyAppReadAll 保护。 如果我在服务中启用用户登录

回答 1 投票 0

设置 OAuth2 以进行微服务身份验证的正确方法

背景信息 我有一个通过 REST API 处理用户身份验证的微服务,前端微服务联系此身份验证微服务 (AMS),一切正常并且...

回答 2 投票 0

未经授权。访问令牌丢失或无效。 【API管理中的Oauth 2.0授权服务器】

我已在 API 管理中配置了版本 v1 的 Oauth 2.0 授权服务器,并且还配置了 API 以使用 OAuth 2.0 用户授权。 选择

回答 1 投票 0

即使在 BFF 设置中,OAuth2 授权代码流中的代码是否会访问浏览器?

想象一下使用 PKCE 的 OAuth2 授权代码流程是在前端后端 (BFF) 位于浏览器和资源服务器之间的情况下完成的,如浏览器的 OAuth 2.0 中所述 -

回答 1 投票 0

ADC 与 REST API 的 OAuth2 令牌的服务帐户

当我使用应用程序默认凭据通过 REST API 或 Java SDK 访问 GCP 资源时,我需要每天使用“gcloud auth application-default logi...”运行重新身份验证...

回答 1 投票 0

OAuth 2.0 Google API 范围缺少业务信息

我正在查看 Google API 的 OAuth 2.0 范围列表,试图找到允许访问业务信息的正确范围,但似乎找不到它。 我正在专门寻找访问我的

回答 2 投票 0

FastAPI swagger ui 中的多帐户授权

我分别创建了“用户”和“商店”路线。 因此,有一个可以访问“用户”帐户的 api,也有一个可以访问“商店”帐户的 api。 # 用户路由.py... oauth2_scheme =

回答 1 投票 0

Google OAuth2:“verifyIdToken 方法需要 ID 令牌”错误

我有一个应用程序,Google OAuth2 前一段时间工作正常,但现在似乎有些东西发生了变化,它不再工作了。当我尝试使用 Google 登录时,我收到以下消息...

回答 1 投票 0

Microsoft Entra ID:尽管将 accessTokenAcceptedVersion 设置为 2,但仍收到旧令牌版本

我正在使用 OAuth2 将 Microsoft Entra ID 与我的 Web 应用程序集成,以进行特定于我的租户的专用应用程序注册。尽管将清单中的 accessTokenAcceptedVersion 设置为 2,我仍然

回答 1 投票 0

无法在超集中登录 Google SSO

我已经在docker中安装了superset并尝试在superset中实现Google SSO。我尝试遵循 https://superset.apache.org/docs/

回答 2 投票 0

OpenID Connect pkce 和 token 认证方法

将 PKCE 与 OpenID Connect 结合使用时,客户端是否可以使用 client_secret_basic 和 client_secret_post 作为身份验证方法,还是必须选择 None? 这里应该采取什么可接受的做法,c...

回答 1 投票 0

使用外部API提供的相同访问令牌直至过期,由多个SpringBoot(客户端)微服务使用

我需要设计一个项目,其中基于 springboot 的应用程序具有多个微服务,利用外部 API 提供商托管的资源(多个 API)。 API 提供者使用 OAuth...

回答 1 投票 0

将 Ory Hydra OAuth 提供程序与 HashiCorp Vault 集成以进行身份验证

我目前正在部署 HashiCorp 的 Vault 实例,以安全存储和管理敏感数据。为了增强安全性,我打算利用我们内部的 Ory Hydra OAuth 项目...

回答 1 投票 0

即使在 BFF 设置中,OAuth2 身份验证代码流中的代码是否也会访问浏览器?

想象一下,在前端后端 (BFF) 位于浏览器和资源服务器之间的情况下,使用 PKCE 完成 OAuth2 身份验证代码流程,如 OAuth 2.0 for Brow 中所述...

回答 1 投票 0

google.accounts.oauth2 网络客户端没有刷新令牌?

我有一个网络应用程序,基本上是一个书签/链接管理器,可以选择将其所有数据保存到用户 Google Drive 上的文本文件中。这提供了备份存储和同步应用程序数据…

回答 1 投票 0

Google Cloud Storage API:无法生成访问令牌,访问被拒绝

我是 Google API 的新手,几天来我一直在尝试使用服务帐户将内容上传到 Google Cloud Storage 存储桶。我能够完成此任务,但只能使用临时访问令牌

回答 3 投票 0

如何从redirect_uri获取访问令牌?

我正在创建一个基于 Web 的应用程序,并希望通过 OAuth2 使用其 API 从 Basecamp 获取数据。 我已成功将我的页面重定向到此链接我的redirect_uri,但我无法获得任何...

回答 1 投票 0

需要帮助在我的 flutter 应用程序中实施 Alexa

我制作了一个“家庭自动化”Flutter 应用程序,可以控制灯泡和开关等设备,每个设备都可以在打开和关闭状态之间切换。现在,我想将 Amazon Alexa 应用程序与我集成...

回答 1 投票 0

与第三方服务交互时在 OAuth 2.0 Spring Boot 应用程序中处理授权

我有实施涉及客户端和资源服务器的各种 OAuth 2.0 场景的经验,包括从非安全服务到我的客户端的调用,反之亦然。然而,我遇到过...

回答 1 投票 0

如何正确选择自己的Oauth2服务器和第三方oauth2服务器

目前我有4个项目,项目A是作为前端的react项目,可以生成JWT令牌的OAuth服务器项目,资源服务器项目A(例如用户服务器,有控制器...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.