auth-token

    4热度

    2回答

    我们想为我们的websockets使用django频道,但我们也需要进行身份验证。我们有一个运行django-rest-framework的rest api,在那里我们使用token来验证用户,但是相同的功能似乎并没有被构建到django-channels中。

    7热度

    2回答

    我有两个应用程序使用同一个帐户类型。我想页面下方,当用户打开了第一次,第二应用程序中显示,一个帐户存在: 但是当我运行这段代码什么也没有发生: final AccountManagerFuture<Bundle> future = mAccountManager.getAuthToken(account, authTokenType, null, this, null, null); new

    0热度

    2回答

    人们通常是否将权限存储在JWT中?我见过的例子可能有admin: true或scopes: ['add_foo', 'delete_foo', 'read_foo']。这看起来很好,除此之外,如果有很多权限/范围,JWT可能会变得很大。看起来它会非常有用,因为只要JWT可以验证,您就不需要访问数据库或缓存来获取用户权限。 但我的主要问题是如何在权限更改的情况下这些将被无效。 例如,系统管理员Joe

    1热度

    1回答

    假设我在机架空间上生成了一个认证令牌,并将其用于会话登录。 现在,出于安全原因,我希望手动在失效日期之前使该令牌无效/撤销,以便在应用程序的每个新会话中我都有一个新的令牌是安全的。 注意:在任何给定时间只有一个会话。 我阅读rackspace API文档。它说:令牌的默认使用寿命是24小时。但是这太长了。我可以手动设置过期时间吗? doc页面:http://docs.rackspace.com/c

    1热度

    1回答

    在Microsoft oData v4代理客户端中,可以将验证令牌添加到每个请求中。它可以通过以下方式实现: var container = new Default.Container(new Uri(http://localhost:9000/)); //Registering the handle to the BuildingRequest event. container.Build

    3热度

    1回答

    我正在使用AccountManager在Android上保存我的应用程序帐户,并且想要在设备上保存身份验证令牌。 我每次登录并执行addAccountExplicitly时都会添加我的应用程序帐户,但setAuthToken不起作用,直到我再次登录并再次登录setAuthToken。 下面是我添加的帐户和设置的authToken String accountName = authIntent.ge

    0热度

    1回答

    在我的Django Rest Framework应用程序中,使用信号使用第三方OpenID身份验证登录的每个用户都会生成一个令牌。现在我可以使用此令牌(通过手动前往数据库并获取令牌)对具有authentication_classes = (TokenAuthentication,)的视图进行API调用。 有人可以解释我如何在(OpenID)登录成功时向用户安全地提供此令牌。 Django的REST

    0热度

    1回答

    我是新来加密和利用这个类来获得令牌,有人可以帮助我了解这两个函数在参考,视频教程等的帮助下进行了深入了解。目的是理解并使用相同的技术在其他语言中实现。使用相同的技术 class Crypt { public static function encrypt($data, $secret) { $iv_size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_1

    0热度

    1回答

    对于Picasa Web Service,调用具有authTokenType =“lh2”的AccountManager.getAuthToken()现在不会在Android 5.x上返回;带有“lh2”的getAuthToken在Android 4.4.x和6.x中仍然可以正常工作,而不是5.x.在2016年8月至9月的某个时候,这对棒棒糖来说都是正常工作,在那段时间里代码或应用没有任何变化。

    1热度

    1回答

    我遵循syncadapter示例创建AccountManager和同步适配器。我想在同一个帐户下为不同目的使用两种不同类型的authtokens(访问不同的服务 - 同步适配器使用其中一种)。 事情的工作,但我发现,当我认证(通过getauthtoken)一个authtoken类型,保存它的过程替换其他authtoken类型。我在前后查看了accounts.db文件。在调用authtoken类型为