bearer-token

    0热度

    1回答

    持票人:指携带或持有某物的人或物。 这意味着通过角度应用程序登录一次,并且可以使用相同的令牌从邮递员或小提琴或任何其他网站的任何地方使用。 在Angular 4中,我们可以将标记存储在cookie/localstorage/sessionstorage中,但可以轻松访问和使用它。 那么如何保护我们的令牌和Web API只使用来自其创建位置的令牌。

    0热度

    1回答

    所以,我使用keycloak来保护我的服务。客户端应用程序从keycloak服务器获取访问令牌,并使用它来保护对Spring引导应用程序的访问。 keycloak.realm = master keycloak.realmKey = ... keycloak.auth-server-url = http://localhost:8080/auth keycloak.ssl-required

    0热度

    1回答

    我们在两种情况下使用rest-assured,其中我找不到自动解决方案。我有一种感觉,我失去了一些东西。 1#: 至今休息保证的是自动更新从服务器会话值。我们最近转向使用负载平衡器的新架构。所以服务器正在返回一个新的cookie,代表负载平衡器。我发现我的自己以编程方式获取新的cookie并更新下一个请求。 可以放心的为我自动做吗? 2#: 其它服务器所需要的报头 “授权:承载yada.yada.

    2热度

    3回答

    我的任务是使用auth头进行异步图像请求。我有这样的图像路径: <img src="{{file.src}}"/> 而且我需要添加持票人令牌头的这种请求。页面包含许多图像,所以Ajax请求不适合。 不知道该怎么做。

    5热度

    3回答

    我已经使用来自https://blogs.msdn.microsoft.com/webdev/2017/08/14/announcing-asp-net-core-2-0/ (已更新的目标框架到.NET Core 2.0和已使用的元数据包Microsoft.AspNetCore.All)的指令从Core 1.1更新到Core 2.0。 。我已经将所有可能的nuget软件包更新到最新版本。 在.NE

    10热度

    2回答

    我以为我有一个非常简单的目标,当我在前一天在.NET核心2.0上实现一个自包含的承载认证webapi时,我还没有得到任何远程工作。这里是什么,我试图做一个列表: 实现承载令牌在同一个项目 使用[授权]受保护的WebAPI 发行令牌&刷新令牌从端点属性来控制访问API表面 不使用ASP.Net身份(我有重量轻得多用户/会员请求数) 我与建筑身份/索赔/本金登录和完全正常并补充说要请求上下文,但我还没

    -4热度

    1回答

    我想打电话给我已经指示的API的API: 这期待Authorization头:承载访问令牌。 我有承载访问令牌,并通过邮差都试过了,并通过C#中使用的WebRequest,但无济于事。 在邮差我已经方法设置为GET,授权设为禁止验证,该标头选项卡上我曾尝试添加一个报头像这样: 部首:“授权” 值:“设为MyToken” 我也曾尝试 标题: “承载” 值: “设为MyToken” 而且 头:“授权”

    0热度

    1回答

    我正在使用django-oauth2提供程序来生成令牌。但我想一次保留一个会话。就像用户在一台设备上登录并从另一台设备请求另一次登录一样,那么初始令牌应该过期。我可以处理这件事情与Django的的oauth2-privder包

    2热度

    1回答

    我应该看什么来查找/追踪像这样的问题: 我们有一个Angular应用程序调用.Net Core Web API,启用CORS,并通过Azure AD进行身份验证,获取持证人令牌。使用承载令牌时,API调用将失败,并且有时会有401次未授权,其他时间则为200次。但是,我将相同的承载令牌放入任何REST客户端,并且API调用始终有效。 非常感谢任何输入。 一些更多的上下文/分析: API正常工作与其

    0热度

    1回答

    这是我的代码,用于生成将作为cookie进行响应的令牌。 public function authenticate(Request $request) { // grab credentials from the request $credentials = ['email'=>$request->header('email'),'password'=>$request->