authorization

    0

    2答えて

    私は、ユーザー認証のためにカスタムAPIゲートウェイオーソライザを使用するAWS Lambda/zappaに「serverless api server」を使用しようとしています。サーバレスのAWSラムダサービスでは、発行されたJWTトークンをコードコントローラで直接チェックするのではなく、カスタムオーソライザを使用する際にかなりのセキュリティまたはコスト上の利点がありますか?私はコードをチェック

    0

    1答えて

    トークンをheadersに直接かける認可を行っています。このトークンをAngular 4 Http Interceptorから取得するにはどうすればよいですか? 残念なことにconsole logs以下のいずれも、このヘッダを含まない:Map値ではないため、 intercept(req: HttpRequest<any>, next: HttpHandler): Observable<HttpEv

    0

    1答えて

    Google PlayデベロッパーAPIでPHPを使用して、偽造トランザクションに対してアプリ内購入を保護し、検証したいと考えています。私はこれについてGoogle Docsを見直しました。私は最初にこのリンクhttps://developers.google.com/android-publisher/authorizationの手順を完了してaccess_tokenを作成しました。それから私は

    1

    2答えて

    に私はこのようないくつかのゲートします: Gate::define('update-post', function ($user, Post $post) { return $user->hasAccess(['update-post']) or $user->id == $post->user_id; }); が、私は自分のデータベースをチェックし、それを更新・ポストへのアク

    0

    2答えて

    の承認後にSegueを実行する方法タッチID で承認した後で初めて、ユーザがログイン後にSegueを使用して2番目のViewControllerに転送したい場合があるかもしれませんが、ボタンにあります。 import UIKit import LocalAuthentication class LoginWindowViewController: UIViewController {

    0

    1答えて

    authorization_code許可タイプ(サーバーからサーバーへ)に焦点を合わせるクライアント(この場合はWebサーバーアプリケーション)が発信要求に対する応答(肯定的)とどのようにマッチするのか混乱します。 レスポンスは、URLにコードを含むリダイレクトです(まだトークン部分には関心がありません)。このコードが誰に属するのかWebサーバーはどのように知っていますか?

    0

    1答えて

    私は、主にネイティブモバイルアプリケーションから使用されるJSONを使用して公開REST APIを設計しました。このAPIに登録する必要があるアプリケーションには、公開する必要があるため、ユーザー名とパスワードのログインメカニズムはありません。 APIはバージョン2.1.0のWSO2 APIマネージャを使用して設計されており、アプリケーションはサービスを使用するためにTLSv1.2の信頼できる接続

    0

    1答えて

    IdentityServer4ハイブリッドフローを使用しているため、IdentityServerに接続するMVC Webサイトがあり、このMVC WebサイトはIDS4のトークンを返してAPIを呼び出します。すべてがうまくいっています。いくつかの時間後、私はAPIからエラーが出るそれは動作するはずです私のためになるよう エラー401不正 トークンは、呼び出しの前に更新されます。 ローカルでは常に完

    0

    1答えて

    私が合格/ユーザーの送信要求をするためにScalaでしようとしている:ヘッダーは「ユーザー:パスワード」である def makeRequestWithRadiusHeader(header: String) = { val urlEncHeaderVal = java.net.URLEncoder.encode(s"Basic $header", "utf-8") val re

    1

    1答えて

    Spring Securityを使用してBasic AuthでSpring Rest APIを保護しようとしています。ユーザーがデータベースに格納され、ロールに応じて異なるエンドポイントにアクセスできるように構成することをお勧めします。 簡潔にするために、以下の例では、すべてのエンドポイントに「ADMIN」ロールが必要です。 私はすべての設定を(いくつかのオンラインチュートリアルに基づいて)正しく