bearer-token

    3热度

    1回答

    我在登录时将所有生成的承载令牌保存到数据库中。现在我想检查数据库中是否存在请求承载,拒绝它。我应该把它放在哪里? 请注意,我希望这发生在欧文管道中。 (不中的WebAPI管道例如,[Authorize]属性里面。)

    1热度

    1回答

    我正在构建一个使用OWIN OAuth承载令牌自定义认证的ASP.NET Web API项目。我的API在单台机器上运行良好,但并不真正了解如何通过负载平衡器将API扩展到多台机器。似乎认证用户/密码并提供不记名令牌的计算机将是唯一一个能够知道如何为将来的请求认证该不记名令牌的计算机。我该如何设置,以便负载平衡器后面的任何机器都可以对令牌进行身份验证?我对这种认证很新,所以如果我的术语不正确,请原

    0热度

    1回答

    我打电话卷曲呼叫像下面,但希望在转换成PHP格式 curl https://apis.voicebase.com/v2-beta/media \ --header "Authorization: Bearer $token" \ --form [email protected]/home/harshal/Desktop/100Hz_44100Hz_16bit_30sec.wav\ | tee

    0热度

    1回答

    我有一个MVC/Angular应用程序,它实现基于Cookie的身份验证,拥有一个授权/验证用户的机制,无论控制器操作是否返回MVC页面或Json结果。为了简单起见,我的web api项目是Web解决方案的一部分,因此可以一次轻松部署它们。 现在我有一个供应商想要对数据进行json或可能的xml请求。 我正在使用WebApi 2和MVC 5 所以我需要创建另一个API。我的要求是 主机在网站内的A

    1热度

    1回答

    我有一个使用IdentityServer承载令牌认证/访问令牌验证进行安全保护的Web API 2 OData v3服务。客户端是SPA应用程序。我成功使用oidc-token-manager.js库进行身份验证,并将授权http头中的访问令牌传递给使用XMLHttpRequest的常规odata crud操作。 我的odata服务还支持流式传输以上传和下载文件。同样,为了上传文件,我可以使用XM

    4热度

    1回答

    我制作了Yii2 REST API。使用API​​,您可以获取汽车列表。现在我想使用承载认证来保护API。但我不知道它是如何工作的。 首先。我在我的控制器的行为方法中设置了身份验证器。 public function behaviors(){ return [ 'contentNegotiator' => [ 'class' => ContentNegotiat

    0热度

    2回答

    我已经设法授予用户的访问权,从而根据需要获得access_token到retrieve the data from the Angellist API。 下一步是获取用户数据。我们可以从Angellist API阅读,您通过身份验证的HTTPS GET请求做到这一点: Use the Token Any requests that require authentication must be ma

    0热度

    1回答

    我使用asp.net声明将敏感信息添加到OAuth承载令牌中。令牌由wep api生成并由客户端发送给每个请求的api。 下面是上述生成令牌 public override async Task GrantResourceOwnerCredentials(OAuthGrantResourceOwnerCredentialsContext context) { using

    1热度

    1回答

    我有一些麻烦访问我的userId后,并与connectionIds创建我的字典。我目前使用OAuthBearer为我的用户的认证和信息保存到ClaimsIdentity,类似如下: public override async Task GrantResourceOwnerCredentials(OAuthGrantResourceOwnerCredentialsContext context)

    0热度

    1回答

    我想实现基于不记名令牌的验证,使用MVC6中的控制器上的授权属性。 我下面这篇文章: Token Based Authentication in ASP.NET Core 一个家伙把头朝下写在上面后到:基于这个例子 https://github.com/mrsheepuk/ASPNETSelfCreatedTokenAuthExample 。如果客户端发送请求到服务器到用Authorize属性装饰