authorization

    2

    1答えて

    auth-schemeに関する質問があります。私は、JSONウェブトークンに遭遇し、公式ページの1: https://jwt.io/introduction/ 彼らは私がAuthorization: JWT <token>に精通していますし、それが今日まで正しかったと仮定していたが、過去には Authorization: Bearer <token> を使用し、私は公式のJWTウェブページを読

    5

    1答えて

    私はWinJS UniversalアプリケーションでWordpress Rest APIを使用しています。ユーザーからもログインして、APIから取得した製品を参照できるようにしています。 私も、私は本当にわからないポストマンを使用して、それを試してみましたが、 [{"code":"json_not_logged_in","message":"You are not currently logged

    1

    1答えて

    V0.9.0.0以降、Apache kafkaはSASL(http://kafka.apache.org/documentation.html#security_sasl)を使用して認可サポートを追加しますが、複雑すぎるため、Kerberosとjaasを設定するのは難しいです。だから、なぜkafkaがactivemqのような簡単なユーザー名/パスワード認証をサポートしていないのですか?それは使いや

    0

    1答えて

    Appはアクセストークンの認証コードを交換します。そして、アクセストークンのアプリは、API呼び出しを行うことができます。しかし、なぜOAuth 2にこのステップがあるのか​​分かりません。余分なステップのようです。 私が見つけた理由の1つは、クライアント側でリダイレクトコールによって許可コードが与えられていることです。そのため、侵害される可能性があり、短命です。一方、アクセストークンはサーバから

    2

    1答えて

    特定のPOST要求を行うとき、Firefox(FF)開発ツールにreqが表示されます。 Xがアクセス時に受信されたアクセストークンである "Bearer X"の値を持つ "Authorization"という名前のヘッダー。 FFでこのリクエストを編集して「認可」行を削除すると、400エラーが発生します。私はそれを戻すと、200とすべてがうまくいきます。しかし、私はまだこのリクエストヘッダーを400

    1

    1答えて

    私は最近、レールの学習を始め、ユーザー(管理者)、学生、インストラクターの3つの役割を持つアプリケーションを開発しなければなりませんでした。私は以下のコードを自分で書いた。問題は、最新のログインと同様に、アクティブなすべてのユーザーの役割を果たすということです。たとえば、管理者がログインした後、生徒がログインした後、管理者がページを更新すると、学生になります。この問題を解決するために私のコードで何

    1

    1答えて

    私は、ユーザーがシステムにログインする際に使用したサービスのタイプを判断する最良の方法を探しています。 Meteor.user()。typeOfLogin()(例えば、 'facebook'、 'google'、 'password')などの戻り値を意味します。 私は、公式ドキュメントを見て、私は有益な何かを見つけることができませんでした:http://guide.meteor.com/accou

    0

    1答えて

    私は他のところで私の認証を持っています。これは承認のためのみです。 しかし、認可のために、ユーザーXがそのページのページaとリソースbを見る権限を持つように、情報のマッピングをどこかに保存する必要があります。 Redisはこれに使用できますか? RDBMSよりも利点はありますか?情報はそれほど変わらない。

    1

    1答えて

    Square OAuthフローでマーチャントを認可するのに問題があり、Objective-CでAFNetworking 2.0を使用しています。 Square URLをページに表示するメソッド「openURL」を呼び出しました。ここから私は商人としてログインすることができますが、それは決してアプリケーションに戻ることはありません。これを動作させるために必要なことに関する推奨事項とコード例は、私がこ

    0

    1答えて

    次のことを実現するために、IdentityServer3とOpenIDの接続(フローと設定)を使用する正しい方法は何ですか: 我々は1 MVCサイトProductsと1つのWeb APIProducts.APIを持っています。 我々は、すべてのWeb APIエンドポイントを保護する必要があります。 いくつかのエンドポイントが、唯一、認証(ログオン)ユーザのためにMVCアプリケーションによってアクセ