bearer-token

    0热度

    1回答

    我有一个WebApi与ASP.Net MVC5框架,实现无记号令牌安全。 一旦用户通过身份验证,webapi方法就会为需要身份验证的下一个api调用返回不记名令牌。 所有工作正常,但我需要澄清一些doupts:令牌被返回给客户端 后,其他客户端调用一个方法的WebAPI返回用户的详细信息,所有存储在浏览器本地存储。 我的问题是: 我认为本地应用程序(与Angular2制造)并不安全,因为它使用与令

    0热度

    1回答

    我已经将JSON文件导入到邮递员中,并且JSON正文正在为特定参数请求授权承载者值。如何为参数设置一个值。目前它的未定义。请参阅下面的JSON代码和图像。 "name": "Pos_TC-Name", "event": [ { "listen": "test", "script": { "type": "text/javascript", "exec": [ "tests[\"Status cod

    2热度

    1回答

    我有使用ASP.NET Core开发的Web API,我需要能够对同一服务使用Basic和承载身份验证方案。 由于某种原因,它不起作用:它总是将呼叫视为持票人。 这里是我的代码: 这是属性我在控制器: [Authorize(ActiveAuthenticationSchemes = "Basic,Bearer")] [ResponseCache(NoStore = true, Duration

    1热度

    1回答

    这个问题似乎已经被问了很多,但我恐怕我需要更多的帮助。 我有一个使用承载令牌的WebAPI应用程序。它工作正常。 我想建立到我的SEPARATE(不在同一台服务器上)MVC应用程序并使用承载令牌认证。 我想使用烘焙到MVC的东西,而不是自己推出。 我可以很容易地在MVC内调用API,获取一个令牌,然后向API请求一个受保护的资源,将令牌添加到auth头部,并且它工作正常。 我需要的是如何管理登录/

    0热度

    2回答

    我正在使用xamarin移动应用程序调用Web API,并且我想知道何时收到我的授权持票人令牌,我不能简单地将它存储在xamarin.auth帐户存储中以及用户的凭据?我觉得这会比在应用程序中说全局变量更好。寻找反馈和任何更好的选择。谢谢!

    0热度

    1回答

    我目前正在使用java中的HttpGet和HttpPost请求自动化API。 授权要求生成动态访问令牌。 我试图使用下面的代码在java中获取访问令牌 HttpPost post = new HttpPost(“http://..../oauth/token?username=user&password=pass&grant_type=password”); post.setHeader(“Aut

    0热度

    1回答

    我有一个web api服务和一个web客户端应用程序来访问web api。两者都在azure活动目录中注册。 然而,当web客户端应用程序试图访问网络的API,我得到: ReasonPhrase: 'Unauthorized' WWW-Authenticate: Bearer error=\"invalid_token\", error_description=\"The signature i

    0热度

    2回答

    Keycloak版本2.4.0_FINAL。 在我的Spring Boot REST API中,我想验证Keycloak中的持票人标记。 我遵循以下步骤: http://www.keycloak.org/docs/2.4/securing_apps_guide/topics/oidc/java/spring-boot-adapter.html 我增加了行家依赖性和下面的application.pr

    1热度

    1回答

    我想通过刷新令牌更改声明的值。我刷新令牌提供者是这样的: public class MyRefreshTokenProvider : AuthenticationTokenProvider { public override void Create(AuthenticationTokenCreateContext context) { ... var cl

    1热度

    1回答

    我第一次在ASP.NET Core中创建授权。在控制器饰[授权]属性 Authorization:Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6I... 我的方法: 我用教程从这里TUTORIAL 当我从邮递员发送请求的问题是。 我总是收到401 Unauthorized ......我看到了教程中的评论以及似乎有些人也有类似的问题。我不知道如何解决这个问题。