oauth-2.0

    1熱度

    1回答

    我已經倒在了OAuth2文檔和看到的的Facebook的Javascript SDK如何使用隱格蘭特安全問題。 我正在構建一個ReactJs應用程序,它與PHP-Symfony API進行通信。 我想要做的是在前端提供「使用Facebook登錄」選項。 我在我的PHP服務器上需要的是Facebook用戶ID和電子郵件以及用戶的其他數據,所以我最初可以在我的數據庫中爲他們創建一個用戶記錄,然後在返回

    0熱度

    1回答

    設置: 春季啓動應用程序 的OAuth2安全 ReactJS的UI實現 使用案例: 登錄到應用 打開其他選項卡,在同一個瀏覽器相同的應用 從標籤中的一個應用 註銷,用戶被重定向到登錄查看 轉到第一個選項卡(用戶已註銷,如果我刷新頁面,我會得到登錄表單)並執行任何觸發POST/PUT/PATCH請求的操作。的請求和下面響應例如: 請求: Request URL:http://localhost:80

    0熱度

    1回答

    我已讀的OAuth的不同的流,並具有關於授權碼流混亂。據說,授權碼流更安全,因爲即使授權碼,同時轉移劫持,這是沒用的黑客,因爲黑客需要在客戶端ID和客戶端密鑰,以獲得訪問令牌 - 但如果當客戶端在收到授權碼後請求訪問令牌,黑客竊聽傳輸並獲取訪問令牌? 我不知道,但它看起來像授權代碼只添加一個額外的安全層,但實際上並不完全固定的訪問令牌。 我對不對?請糾正我。

    1熱度

    1回答

    我已經閱讀了好幾個月,似乎整個事情可能會在我下面總結的內容上有所收斂。我想在最理想的到來: 的OAuth2 ID連接 SPA /移動客戶端 JWT有銀行級別的安全質量爲上述 解決方案組件而言。所以這似乎是有道理的。 使用Authorization Code Grant而不使用服務器端會話和cookie,因爲此OAuth流比隱式流更安全。 不要創建服務器端會話或cookie(除了可能記住我的cook

    0熱度

    1回答

    我有一個Spring引導API,我設法通過oAuth2和Google進行安全保護。 我有類似的東西:Rest, Spring own OAuth2 server + OAuth2 providers like Facebook, Google, Yahoo 一切都按預期工作。 我的問題是以下幾點: 我怎麼知道限制訪問某些用戶(不是每個谷歌用戶)? 這聽起來像是我的授權部分。我不確定從哪裏開始,因爲

    0熱度

    1回答

    我正在嘗試使用passport-facebook登錄我的應用程序。我在用戶實際登錄時遇到了一些問題。基本上,問題是在進入/ auth/facebook並重定向到facebook登錄(並輸入憑據,然後點擊登錄按鈕)後,頁面將永久加載,而不是重定向。我究竟做錯了什麼? 這裏是我的app.js: import express from 'express'; import bodyParser from

    1熱度

    1回答

    我試圖創建一個Alexa的技能,驗證到微軟的Azure Active Directory的V2。 查看Azure AD V2的文檔,看起來狀態已經通過了,而且Alexa正在生成的狀態似乎太大,MS無法處理。 eyJpbml0VmVjdG9yIjoieEtOUW5XTDRDUlltaUhyVlhUOTVYQT09IiwicGF5bG9hZCI6ImpkdStCQXA5TXFPK3NYc3VwQ2Iy

    0熱度

    1回答

    所以,我建立這個api,其中每個客戶端使用相同的系統(控制器,模型)。每個客戶都有自己的數據庫和一個連接到這個數據庫的網站。 現在這個問題,這個api必須爲所有這些網站提供不同的數據庫連接,而且由於我是Laravel的新手,所以我面臨着很艱難的時刻。什麼是最好的方式來做到這一點? 我應該將每個數據庫保存在一個文件中(例如,客戶端的ID是1,因此我們有一個名爲1.env的文件夾和數據庫信息)? PS

    0熱度

    1回答

    我最近探索的OAuth 2設備流量 - 和整個這個網址 urn:ietf:wg:oauth:2.0:oob 的服務讓我擁有這個重定向URL,如果我用裝置流了出來。 我也讀過整篇文章https://tools.ietf.org/html/draft-ietf-oauth-device-flow-06,並沒有提到這樣的網址。 我希望能夠找到更多關於這個以及互聯網上討論它的起源的資源的信息。 編輯 我發

    1熱度

    1回答

    我寫 MS圖形的API Azure的廣告V2端點利用彈簧的OAuth2的SSO提供商。 我與實施和不斷的測試進展,但我偶然發現了由AAD這是我百思不得其解返回一個錯誤。畢竟,這應該都是純粹的標準OAuth 2流程。 我成功地在MS dev門戶上配置了我的應用程序,提供了一個localhost重定向URL(這是記錄,是唯一支持http方案,榮譽MS)。因此,當我調用http://localhost/