access-token

    0熱度

    1回答

    查看https://developer.linkedin.com/docs/oauth2我試着在這裏獲取訪問令牌。 這段代碼有什麼問題? OAuthClient oAuthClient = new OAuthClient(new URLConnectionClient()); TokenRequestBuilder r = OAuthClientRequest .token

    0熱度

    1回答

    我已經將JSON文件導入到郵遞員中,並且JSON正文正在爲特定參數請求授權承載者值。如何爲參數設置一個值。目前它的未定義。請參閱下面的JSON代碼和圖像。 "name": "Pos_TC-Name", "event": [ { "listen": "test", "script": { "type": "text/javascript", "exec": [ "tests[\"Status cod

    0熱度

    2回答

    我正在使用JWT來驗證令牌。當我使用郵遞員API返回錯誤 'System.IdentityModel.Tokens.JwtSecurityTokenHandler' 傳遞請求無法讀取該字符串: 'TokenValue @%^ &!' 如何解決這個 郵差請求 http://localhost:52586/api/Doctor Content-Type:application/json Auth

    1熱度

    1回答

    我一直在尋找一個確切的答案,但它似乎大多數答案是客戶調用和超出範圍。 問題:我已經擁有訪問令牌訪問令牌。如何獲得使用C#代碼的索賠只給予訪問令牌? 我想:下面是同樣的問題,但沒有答案,我認爲適合。 How to get the claims out of a authenticated SecurityToken How do I read claims from my Oauth token?

    0熱度

    1回答

    我正在嘗試開發一種簡單的身份驗證方法。如果用戶擁有正確的訪問令牌,那麼應用程序將繼續運行,否則它將以401(未授權)狀態碼退出。 我有這樣的事情: api.php ... $headers = getallheaders(); $auth = new OAuth2Auth($headers, $authconfig); $app->add($auth, $dbconfig); $app-

    0熱度

    1回答

    目前,我創建了兩個版本的我的應用程序 - iOS和Android - 我在哪裏使用OAuth解決方法發佈到Google表單以間接添加到Google表格。但是,我現在計劃在Google的Flutter中重新制作應用程序(當然使用Dart),並且希望使用適當的直接發佈到表單的方式(這會簡化我的客戶的情況),但是遇到問題試圖找出如何去做。 我發現了一個關於如何做POST的簡單解釋,但它需要一個Acces

    0熱度

    1回答

    這可能是一個非常簡單的問題,但我對curl很新,並且從來沒有正確解釋它。這是我第一次必須通過curl獲得訪問令牌,我從未見過一個例子。我的谷歌搜索沒有幫助。 我知道如何在擁有訪問令牌後創建事務請求,但無法獲取令牌以轉到該步驟。 下面是如何獲得令牌的API文檔例如: curl -X POST -u <API USERNAME>:<API SECRET KEY> https://api.neverbo

    2熱度

    1回答

    我正在使用JWT進行身份驗證。我使用一個簽名密鑰來編碼我的令牌。我想將這個簽名密鑰存儲在客戶端的安全地方(避免硬編碼)。 我一直希望能夠使用android key store;但到目前爲止,我只設法使用JDK keytool創建一個密鑰存儲以簽署我的應用程序。 我的問題是:有什麼方法可以將密鑰存儲在與我的應用程序關聯的密鑰存儲區中,然後將其部署到設備上,以便我可以檢索應用程序內的密鑰並使用它來簽署

    4熱度

    1回答

    在Identity Server 4中是否有推薦的方式來撤銷其他用戶的訪問?我正在查看的用例是管理員撤銷當前登錄用戶的系統訪問權限。 我讀過的Revocation Endpoint的文檔,可以看到如何通過用戶使用撤銷自己的訪問。但是,如果管理員不知道某個特定用戶的訪問令牌是什麼,該怎麼辦呢? 規則同樣適用於End Session Endpoint我想,怎麼會管理員知道自己的ID令牌? 我到目前爲止

    0熱度

    1回答

    期間保持活躍,我們有一個安全的應用程序,它需要一個很短的訪問令牌有效期內(例如,15分鐘)。我們希望訪問令牌在用戶處於活動狀態並進行API調用時保持活動狀態。但是,一旦有15分鐘的不活動,它應該到期。從本質上講,過期時間不應該是固定的,但是從最後一次通話,而15分鐘。 什麼是使用這種模式的良好格局?這可能與OAuth2。