oauth-2.0

    0热度

    2回答

    看到这个video,它在OAuth2中详细说明了客户端应用程序首先必须从授权服务器获得授权许可,然后在能够访问资源服务器之前使用该授权获取令牌。赠款的用途是什么?为什么不在用户用他/她的用户名和密码登录后马上给予客户令牌?

    1热度

    2回答

    我有一个C#MVC项目。我试图通过从Google获取用户信息来帮助用户注册过程。我想访问名字,姓氏,电子邮件和手机号码。所有都是必填字段。我相信我需要使用Google People API。 Google+ API工作正常,但没有手机号码。我不确定如何获取这些数据。目前在startup.auth我: var googleOptions = new GoogleOAuth2Authenticati

    4热度

    2回答

    我正在致力于提供智能(希望)集成支持OAuth 2.0的不同服务的服务。我们的工具的重点是团队工作流程的改进,所以我们结合Slack,GitHub,Asana(问题跟踪),Cezanne(HR工具)等 我们有UI和后端,与所有这些工具的工作(用户被授权所有人,所以我需要访问和刷新令牌)。我们需要能够隐藏用户界面的不同部分,这取决于用户在特定工具中的角色。以GitHub为例。用户可以是存储库所有者,

    4热度

    1回答

    我正在用OIDC和OAuth 2.0(使用Auth0)构建系统,并且我不确定如何正确使用id_token和access_token。或者说,我很困惑在我的设置中将哪些角色分配给各种服务。 我有一个完全静态的前端应用程序(单页面应用程序,HTML + JS,没有后端),可以确保用户使用针对Auth0的隐式流进行身份验证。前端应用程序然后从我正在构建的API中获取数据。 现在,这是对的? 的前端SPA

    0热度

    2回答

    我想知道是否有任何管理移动设备中的秘密到期的策略。 在授权服务器允许移动客户端使用资源所有者密码流并结合客户端证书来授权他的情况下,客户端秘密具有到期时间。 我见过有很多方法可以安全地在Android应用上存储秘密,但是,如何在不发布新版本应用的情况下管理秘密到期?

    0热度

    1回答

    这是我的第一篇文章。我会尽力并完成。我正在使用谷歌oAuth在Meteor创建一个应用程序。我使用下列程序包: accounts-ui accounts-google service-configuration google-config-ui 在我login.js我: Template.login.events({ 'click #googleLoginButton': fu

    1热度

    1回答

    行动链接: 我能够对用户进行认证,并然而在此之后访问他的电子邮件地址和用户名,我怎样才能将用户重定向回到谷歌助手,并关闭他的身份验证浏览器? 任何帮助将不胜感激! 更新:嘿囚犯非常感谢。 我做了你所说的,现在它确实重定向到google.com,但没有result_code = SUCCESS,当我在模拟器中测试它时。 的链接是: https://www.google.co.in/?gws_rd=c

    1热度

    1回答

    我有非常简单的Spring Boot应用程序和社交单点登录功能。 它看起来像这样: @Configuration @EnableOAuth2Sso class Application { // beans } ,它已要求application.yml条目: security: oauth2: client: # clientId: ...

    0热度

    6回答

    什么是广泛使用的Python 3 Gmail实现,因此“允许安全性较低的应用程序”不是必需的? 这里是(有些流行的)标准的Gmail,它需要设置实施了 “允许安全性较低的应用程序” 谷歌设置: import smtplib # Catch Exceptions - smtplib.SMTPException try: mail = smtplib.SMTP("smtp.

    0热度

    1回答

    我想构建一个Android应用程序,用户在该应用程序中授予我的服务器端脚本以读取其文件。 看起来非常直截了当,我做了一个应用程序可以访问用户文件的应用程序。 但是,由于OAuth2.0让我感到困惑,因此访问服务器要困难得多。 是否即使可能建立我想要的,如果是的话,我该怎么做到这一点?链接到教程也被接受。