authentication

    0熱度

    1回答

    當使用HMAC來驗證API調用時,通常要散列的消息包含很多似乎沒有添加任何內容的內容。例如,這裏有一個API來生成簽名的步驟: hmacsha1(HTTP VERB + URI + JSON_REQUEST_CONTENT + DATETIME, "secret") 爲什麼不乾脆像: hmacsha1(JSON_REQUEST_CONTENT, "secret") 這是假設JSON_REQUEST

    1熱度

    2回答

    當試圖訪問我的WCF服務它拋出以下異常 HTTP請求與客戶端身份驗證方案「無名氏」禁止。 內部檢查:遠程服務器返回錯誤:(403)禁止。 其他意見: 這是工作時,我成立了其他系統沒有錯誤較早 相同的應用程序。 從我的系統本身使用Windows應用程序,它工作正常。 現狀: WCF服務在遠程開發服務器託管和我加在我的web應用程序服務的參考。 對於消耗服務現在的Web應用程序從VS不是由IIS 一個

    0熱度

    1回答

    我們想要在LDAP中使用X.509證書和組對用戶進行身份驗證/授權。 對於Tomcat 5.5,我們可以通過SSL獲取X.509證書,然後切換回http並繼續在請求中使用userPrincipal來完成此操作。移到Tomcat 6和7後,userPrincipal在切換回http後不再可用。 在這個問題上Can I use SSL certificate without using a HTTPS

    0熱度

    1回答

    作爲此php登錄和重定向軟件的一部分,我有一段代碼需要添加到要保護的每個頁面的開頭。 如果用戶擁有有效的用戶登錄信息,它可以讓用戶完美地工作,但是如果他們轉到另一個「受保護」頁面並嘗試重新訪問原始頁面(或者只是將其地址複製並粘貼到新標籤頁中),它會轉到被拒絕的訪問屏幕。 發生此錯誤是因爲會話緩存標題有問題,還是會出現一些更深層的問題? 目前,它看起來像這樣: <?php session_star

    -1熱度

    1回答

    如何禁用增強型身份驗證對話框? 我的高級應用程序設置中沒有增強的身份驗證對話框設置。 所以,我該做什麼。 THX &再見, Ĵ

    0熱度

    1回答

    我有Symfony的1.4框架的應用程序。最近我開始在Node.js中構建一個應用程序。 我需要做一些動作的節點響應,我想遠程設置債權人(登錄用戶),因爲一些數據依賴於用戶的數據,我不能忽略它。 我該怎麼做?

    10熱度

    1回答

    添加HTTP基本身份驗證部分航線我要添加HTTP基本身份驗證到我的一些路線在我routes.rb文件。 我上心從http://asciicasts.com/episodes/271-resque routes.rb Coderbits::Application.routes.draw do resources :snippets root :to => "snippets#ne

    2熱度

    3回答

    假設我想作一個超級簡單的頁面,在PHP訪問限制爲單個用戶。提供的授權用戶知道的目錄和網頁的網址,可能他只是手動通過在地址欄的get方法的用戶名和密碼(他會知道),並自動檢查其對腳本,其中用戶名和密碼的值將被硬編碼在?該腳本有一個if statement,如果不是這樣,將不會顯示內容。會有什麼缺陷? 的網址 http://example.com/admin.php?user=admin&passwo

    0熱度

    1回答

    我正嘗試在Rails應用程序的ruby中設置用戶認證。我在app/controllers/application_controller.rb中有以下代碼。當我嘗試在設置之前引用remember_token cookie時,代碼失敗。我該如何解決?試圖做cookies.has_key(:remember_token)(見下文),因爲餅乾不是哈希(我認爲),失敗。 protect_from_forge

    0熱度

    1回答

    所以我一直在努力這幾天,現在搜索無盡的問題和帖子,但還沒有找到解決辦法。我正在嘗試爲我的網站Facebook應用獲取60天的訪問令牌。我已刪除啓用offline_access權限。服務器端我正在使用fb_graph gem來完成此操作,但是我嘗試使用HTTParty以及將url粘貼到瀏覽器中。我的代碼如下。 現在我的代碼不會返回錯誤,但交換總是隻返回一個具有〜一小時到期時間的標記。現在奇怪的是,在