authorization

    2

    2答えて

    当社はデータベースソリューションとしてNeo4jを検討しています。私たちはOracle DBに使用しており、DBに接続できるユーザー、読み取りまたは書き込みアクセス権を持つユーザー、dbで表示できるユーザーを制御するためのユーザー認証管理機能に依存しています。 Neo4jでは、これらのセキュリティオプションのほとんどが欠落しています。ユーザーごとのレベルでノードとリレーションシップの可視性を制御す

    0

    1答えて

    ログインの実装では、ユーザーが既にブラウザの1つのタブにログインしていて、同じWebサイトを別のタブで開くと、ログインページ。それはすべてのウェブサイトで起こるように理想的なシナリオです。ローカルストレージに一意のユーザートークンを格納することで、同じことを達成しています。それを達成する最善の方法ですか?親切にガイド!それは安全ですか?もしそれについてどうやって行くのではない?

    1

    1答えて

    ので、この記事で、私は何とか彼が許可されていないユーザーに通知する方法については何も見つけることができませんでした http://www.asp.net/signalr/overview/security/hub-authorization を以下の後。 System.Web.Mvc.AuthorizeAttributeで あなたが要求を処理し、ページにユーザーをリダイレクトすることができます p

    2

    1答えて

    WebAPIサービスを作成しています。私はちょうど認証でASP.NET WebAPIテンプレートを使用しました。私は既にログインしているユーザーのDBエンティティアクセスをどのように制限することができるのだろうかと思っていました。[Authorize]を使って、私が行った権限のないユーザーを制限することができます。ログイン後、今すぐ何でもアクセスできます。例:私はテーブルビールを持っています。 B

    1

    1答えて

    MVC WebアプリケーションのOffice365アプリケーションから電子メールをダウンロードしようとしています。 Azure Active Directoryでアプリの権限を設定することには苦労しています。アクセス許可には「すべてのメールボックスでメールを読む」というメッセージが表示されますが、アクセスできるメールボックスを選択する必要があります。 誰かがAADのアクセス許可を設定する上でより具

    0

    1答えて

    これは、プロセスフローである: フロントエンドには、ユーザー名とパスワードを入力してログインします。 資格情報が正しい場合、サーバーはユーザーにトークンに応答します。 ここで、ユーザーはホームページにリダイレクトする必要があります(問題はこちら)。私はこのコードでヘッダにトークンを設定しました:$ http.defaults.headers.common ['X-Auth-Token'] = to

    1

    1答えて

    私はすべての私の依存関係をパスワードで保護されたリポジトリに置いています。 私はユーザー名とパスワードを要求する機能を持っていますが、それは頻繁に気になります。 依存関係を取得する直前に実行する方法はありますか? ほとんどの場合、正確なバージョンを使用しているので、私はローカルのmaven/gradleキャッシュにすべての依存関係があります。 パスワードを〜/ build.propertiesにプ

    1

    1答えて

    「テレグラム」のようなアプリケーションには、現在のユーザーのセッションを表示して終了できる「アクティブなセッション」機能があります。セッションやクッキーを使ってユーザーセッションを保存するときにも同様の機能を持たせるのは問題ではありませんが、jwtを使ってそれを作る方法は? サーバはjwtに関する情報を保存しないので、アクティブなセッションのリストを取得することさえできません。ユーザーのログイン時

    0

    2答えて

    My Jenkinsのインスタンスは現在すべてのユーザーに対して開いていますが、認証はありません。私は、権限のないユーザーによるアクセスに対してJenkinsを保護したいと考えています。私は非常にシンプルな/基本的なソリューション - 1人のユーザーを探しています。この "admin"ユーザが自分自身を認証していない場合、何もすることはできません。彼が持っているなら、彼はJenkinsインスタンス

    0

    3答えて

    だから、ここでは取り引きがあります。 私はいくつかのコントローラを持つWebApiを持っています。認証するように構成されたIdentity Serverがあります。これはすべて動作します。 APIの呼び出しを行い、適切なトークンを渡すと、コントローラのアクションのいずれかにブレークポイントを置くと、Userオブジェクトが正しく埋め込まれます。 ここで、APIアクションが実行するコードでは、認証され