首页 文章
  • 0 votes
     answers
     views

    如何在WSO2 Identity Server中设置用户/角色的范围?

    在WSO2 Identity Server中,我尝试将范围与角色/用户相关联,以便在范围匹配时我可以授权他们访问API . 但我无处可看 . 我在后端使用节点js . 我想实现类似下面的app.get('/ deleteUser',authenticate({scope:'admin'}),function(req,res){ 因此,只有具有范围'admin'的用户[令牌]应该能够访问delete...
  • 1 votes
     answers
     views

    如何在OAuth2中保护ClientID?

    我们想要开发一个带有外部OAuth2服务器(IdentityServer4)的Angular 2应用程序 . 我们还想确定每个客户的唯一性 . 但是如何保护Angular 2 / Javascript源中的ClientID?我们是否必须在这里使用CORS并检查请求的来源?我们是否必须为身份验证构建服务器端应用程序? 我们的移动应用程序应使用ClientID 12345我们的Angular应用程序应...
  • 1 votes
     answers
     views

    OAuth2:授权代码授予流程

    我有一个前端(SPA,angular2,lite-server)和一个隐藏的后端(不暴露给公众,即localhost:8080,spring boot spring security),前端可以通过代理 frontend/api 调用 backend/api 来访问后端 . 基本上,这种OAuth2流程的步骤是: 在UI上 - 使用指定的redirect_uri将url命中到授权服务器 授...
  • 0 votes
     answers
     views

    为什么在资源所有者密码凭据流中使用OAuth2服务器

    在过去的几天里,我正在阅读OAuth2以了解如何实施“资源所有者密码凭据”(密码授予)并遇到以下OAuth2服务器 node-oauth2-server oauth2orize 我探索了这些服务器并了解了这一点,以实现资源所有者密码凭证, I need to feed following implementation to these servers 客户端身份验证 用户验证 ...
  • 2 votes
     answers
     views

    OAuth2:错误401在使用access_token(Discord API)的PHP请求时未经授权

    我'm currently trying to receive the user'在用户通过他的Discord帐户授权登录后,通过PHP获取Discord信息 . 授权和身份验证已经有效,所以 the access_token is valid . 每次我发送请求时,都会收到401错误,如下所示: {"code": 0, "message": "...
  • 3 votes
     answers
     views

    使用OAUTH2授权请求标头的Robot Framework api测试

    我试图在使用OAUTH2身份验证的api上使用RequestsLibrary . 通过OAUTH2进行身份验证,并将凭据提供给/ v1 / authtoken endpoints . 对APÍ的后续调用需要将令牌作为“承载”包含在http请求的“授权”头中 . 以下是测试用例 . 我得到的错误是:401!= 200 凭证在jmeter中正常工作,并返回一个帐户列表 . 但是,我无法使RF脚本工作...
  • 5 votes
     answers
     views

    使用Google OAuth2授权服务器保护Spring RESTful API

    我计划在AngularJS上使用Spring RESTful API后端和客户端创建应用程序 . 我想通过Google OAuth2授权服务器保护我的Spring RESTful API . 我有一个架构问题: 在Google成功授权后,我会从Google OAuth2授权服务器收到accessToken . 我是否需要将此accessToken传输到我的客户端应用程序(AngularJS),或者...
  • 0 votes
     answers
     views

    Google Calendar API回退到默认项目ID

    我试图从Android应用程序查看我的日历事件时收到错误 . 我按照指南找到了:https://developers.google.com/google-apps/calendar/quickstart/android 我得到的错误是:Snapshot of error as displayed in app 我认为问题在于它默认为默认项目,但我该如何解决? 我将确切的package-name和S...
  • 0 votes
     answers
     views

    wso2is - 添加新的密钥库

    我正在尝试在wso2is中设置一个新的密钥库,我遵循2个指南: https://docs.wso2.com/display/ADMIN446/Creating+New+Keystores https://docs.wso2.com/display/Carbon443/Configuring+Keystores+in+WSO2+Products 在https://docs.wso2.co...
  • 1 votes
     answers
     views

    Box登录 - 如何开发opn localhost和 生产环境 ?

    我有: 使用Box Content API的Node.js应用程序,以及...... 一个Box应用程序,这样我就可以在我的Box repo中注册Oauth2 client_id,client_secret和redirect_uri . 我当前的redirect_uri是"http:/localhost:3000" . 如果我在本地运行,该应用程序工作正常,如果我部...
  • 4 votes
     answers
     views

    调用UnderArmour api时,Developer Inactive错误

    尝试发布UnderArmour Connected Fitness api中的access_token endpoint时收到403 "Developer Inactive"错误 . 正在使用的 client_id 处于活动状态 . 通话中使用的网址是:https://api.ua.com/v7.1/oauth2/access_token/ 在获得授权代码后,这是使用pytho...
  • 1 votes
     answers
     views

    wso2是辅助用户存储验证

    我在Debian上有一个wso2是5.1.0服务器runign . 我有一个简单的servlet,它使用Oauth2进行身份验证,并与主存储中的用户完美配合 . 我创建了一个指向openldap服务器的辅助存储 . 我有一些用户和组,从IS可以正确看到 . 我看到,当我尝试查看用户配置文件时,我收到以下错误: Error while loading user profile metadata 但...
  • 3 votes
     answers
     views

    OAuth2客户端和资源服务器在同一个应用程序中

    我通过以下示例项目和教程https://github.com/dynamind/spring-boot-security-oauth2-minimal使用OAuth2和Spring Boot . 但就我而言,我现有的应用程序是使用Spring MVC和angular构建的 . 所以没有单独的资源服务器 . 资源也位于同一个应用程序中(资源是我在同一应用程序中的安全请求映射) . 我只想将身份验证过...
  • 0 votes
     answers
     views

    AEM - Salesforce Cloud 服务

    我正在设置一个开发组织,并使用 Cloud 服务部分连接salesforce,如下所示: https://docs.adobe.com/docs/en/aem/6-2/administer/integration/third-party-services/salesforce.html 我正在使用salesforce dev org和本地托管的aem实例 . 我相当确定我的配置设置正确,并且我已经...
  • 0 votes
     answers
     views

    nodejs oauth2令牌重生帮助需要

    我在nodejs上做我的第一个测试应用程序 . 这很简单 . 从api获取数据并将其显示在浏览器上 . 以下是我遵循的步骤 . 我使用express for web并请求获取api结果 . 首先,我使用Oauth2客户端凭证方法从api服务器请求令牌 . 我收到一个令牌并将其传递给资源网址并获取结果 . 使用pug(Was Jade)teplate引擎将其显示在浏览器中 . v...
  • 1 votes
     answers
     views

    Android Google SignIn

    我在https://console.developers.google.com/apis/credentials?project=XXXXX创建了一个项目和一个Android凭据 我按照以下步骤在我的Android应用上添加Google SignIn:https://developers.google.com/identity/sign-in/android/start-integrating#p...
  • 0 votes
     answers
     views

    使用带有torii和google-oauth2的ember-simple-auth重定向步骤

    非常新的ember并仍然围绕着框架 . 使用ember-cli 2.9.1 . 我正在尝试使用ember-simple-auth及其torii / google-oauth2身份验证器执行身份验证 . 此时,除最后一步之外,一切正常,认证成功后重定向 . 似乎没有完整描述这部分的教程或描述 . 我看到验证成功执行,我收到一个验证码,它存储在本地存储中 . 它持续不断刷新和所有这一切 . 但是,弹出...

热门问题