authentication

    5热度

    2回答

    我有一个Access应用程序,需要用户输入他们的Windows域用户名和密码才能进入。我用下面的VBA代码来实现: Function WindowsLogin(ByVal strUserName As String, ByVal strpassword As String, ByVal strDomain As String) As Boolean 'Authenticates user

    1热度

    4回答

    我新的SQL/PHP和我不能克服的错误消息: "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1'," 我试图调试这个错误,但我在我的剧本找“1”,我只有该位: //e

    4热度

    1回答

    我使用的omniauth - LinkedIn宝石为我的Rails应用程序: https://github.com/skorks/omniauth-linkedin 应该考虑到新的LinkedIn的权限要求的程序和范围,但我没有成功获取电子邮件地址或完整配置文件(除默认配置文件概述以外的任何其他配置文件)。 这里是我的omniauth.rb文件: Rails.application.config.

    0热度

    3回答

    我们有以下途径 /dothis/ ...//dothis routes /dothat ...//dothat routes /doother ...//doother routes 和登录路由的应用程序: /login 和 / //which currently actually isn't even used, would redirect to /l

    11热度

    3回答

    我有一个提供API的应用程序。这个应用程序是一个OAuth2提供程序。 我想用仅客户端应用程序访问此API(请阅读&)。我正在使用JSO来使这更容易。 它很好用。 事情是,我不必在任何地方输入我的客户机密钥(我在应用程序中注册的应用程序的密码)。而且我明白为什么,那么任何人都可以使用它。 因此,如果我可以在没有客户机密的情况下访问我的api,您能向我解释它的目的是什么?

    0热度

    2回答

    在我的服务器中,Symfony2应用程序正在运行。 此外,服务器有一个文件夹放置一些PHP类。这些类用于实用目的,并由http调用使用(特别是使用我网站的页面中的AJAX)。例如,一个PHP类用于文件上传(见下图)。 HTTP调用应该由我的网页(一切都将是确定的)之一来进行,但它也可以从外部网站来完成。后者的http请求应该是恶意的。 因此,我需要在php类中插入这样的代码来检查用户是否已登录(即

    1热度

    2回答

    最近我刚刚注意到Path,Pinterest等改变了他们认证用户的方式。目前看来,他们要求我们创建一个与Facebook或Twitter相关联的账户。我无法理解背后的原因。他们是否有任何安全担忧? 为什么使用Facebook和Twitter的简单身份验证不够?

    10热度

    1回答

    此问题与另一个线程有关,您可以阅读here: Forms authentication with SignalR,其中我尝试了用户的帮助和耐心dfowler以了解如何强制执行表单ASP .NET Forms Authentication on一个SignalR Hub。 问题描述:我希望只有经过身份验证的用户才能连接SignalR Hub和接收/发送消息。 入侵方案:入侵者可能会捕获/访问访问客户

    1热度

    3回答

    我不能让我的客户reconise AuthHeaderValue其视觉工作室添加到我见过很多例子,但能找到如何解决这个没什么代理类 。 皂类 public class AuthHeader : SoapHeader { public string Username; public string Password; } Web服务 public

    0热度

    1回答

    我想用https://graph.facebook.com/175119619168907/posts?access_token=access_token来使用facebook的打开图捕捉某个页面的帖子。 我想知道是否必须为每个用户创建一个新的令牌,然后他需要将我的应用添加到他的应用列表中?或者我可以创建一个不会过期的令牌,并且我可以使用所有登录的用户?这里没有安全问题,因为用户只能阅读帖子而不能