oauth-2.0

    0熱度

    1回答

    我即將放棄此操作,因爲我找不到我做錯了什麼。 我有一個雲存儲桶與我公司的賬單數據(由Google編寫的json文件對象),我應該處理成電子表格。 由於沒有對的oauth2應用腳本API,我使用谷歌與鍵「1B7FSrk5Zi6L1rSxxTDgDEUsPzlukDsi4KGuTMorsTQHhGBzBkMun4iDF」提供的自定義的OAuth2庫,並示出在這個例子中的服務帳戶已經設置了身份驗證請求:

    1熱度

    2回答

    我們有一個新的web項目,我們已決定將身份服務器用作集中身份管理服務。這個想法是長期的,我們可以將其他項目遷移到此並在一個地方維護用戶。 該網站本身由一個角度SPA(客戶端),一個web api後端(api資源)和一個單獨的aspnet核心MVC網站運行身份服務器組成。 用戶遵循openid連接流程,從前端重定向到身份服務器以登錄,然後使用生成的訪問令牌連接到API。 所有這一切工作正常,並且我們

    1熱度

    1回答

    我是一個相當新的開發者。我沒有OAuth2的經驗,每次我嘗試閱讀它的解釋,我似乎無法弄清楚它在實際意義上的含義。 這是我正在努力完成的。我正在用Python編寫一個應用程序,我希望能夠閱讀任意的Google工作表並處理數據。我遵循Google官方指南here並設置了quickstart.py示例。它工作正常,我已經能夠擴展它來做其他事情沒有任何問題 - 保持在快速入門指南中創建的特定文件設置。 現

    1熱度

    1回答

    人們經常會讀到ResourceOwnerCredentials流是壞的,因爲不能有一個不可信的客戶端(lika是Javascript或移動應用程序)涉及的密鑰。 如果令牌是非對稱簽名的,並且可以由客戶端使用OAuth 2.0服務器提供的公鑰JWK(Json Web Key)進行驗證,那麼這甚至有效嗎?

    0熱度

    2回答

    我開發了一個簡單的Web應用程序並在Azure廣告中註冊(假設:@ somedirectory.onmicrosoft.com)。應用程序可以在本地調試(假定:https://localhost:50001)。答覆網址(https://localhost:50001)可以由AD重定向。 現在,當部署到Azure應用服務(基本訂閱)的相同應用(假設:http://somesite.azurewebs

    0熱度

    1回答

    什麼是項目和需求? 我有客戶 - 約200人 - 他們希望在他們的網站上實現社交登錄,以便他們的用戶可以使用Facebook和Twitter等社交媒體帳戶登錄。 我的客戶不想參與複雜的OAuth流程。我爲他們提供了一項服務。我的客戶只需簡單地向我的服務名稱「Social Connector」請求回發URL(我可以在其中發佈XML數據)。我將代表用戶獲取所有數據,然後將其轉換爲XML文檔並使用回發U

    0熱度

    1回答

    我有與OpenId Connect Server集成我的Spring Boot應用程序的問題。作爲服務器我使用connect2Id,它連接到LDAP,並且這工作正常。我對使用LDAP憑證進行身份驗證沒有任何問題,但在應用程序嘗試獲取Access令牌時會發生錯誤。應用爲我下面堆 error="invalid_request", error_description="Possible CSRF det

    0熱度

    1回答

    如何限制與交付式在特定的SPA客戶機的每個客戶端應用程序登錄的x量 - 隱式 This is out of scope within Identity server 解試圖 - 訪問令牌持久存儲到數據庫,但是這種方法客戶端不更新訪問令牌而沒有進入代碼,因爲客戶端瀏覽器請求帶有有效令牌,儘管它已過期無提示認證正在通過更新令牌發出一個新的參考標記(可以在表persistgrants token_typ

    2熱度

    1回答

    我很困惑,在向授權服務器發送授權請求時,似乎沒有標準的方式來指定訪問令牌的受衆。 OAuth2將訪問令牌指定爲不透明字符串;在規範中只有一個提及「觀衆」的地方,說訪問令牌可能是「觀衆限制」的。 許多最近的授權服務器實現似乎產生JWT訪問令牌,而JWT指定了受衆(aud)聲明。 至於我發現: - Auth0採用了「觀衆」參數 - Connect2id使用「資源」參數 - 身份Server使用「澳元」

    9熱度

    1回答

    我正在構建一個自定義連接器,以通過OAuth2連接到我們的API。這就是我們可以使用我們的api作爲數據源的功能。 // Resource definition Resource = [ Description = "MyAPI", Type = "Custom", MakeResourcePath = (env) => env,