bearer-token

    0热度

    1回答

    我尝试设置身份服务器4 + API + web场景,但无法获取用户在api中的身份验证。每个组件在我的VS解决方案中使用单独的项目。所有项目都在dotnetcore 2.0上。 Startup.cs Identity Server的 services.AddIdentity<ApplicationUser, ApplicationRole>() .AddEntityFramewor

    0热度

    1回答

    在Azure AD OAuth 2.0端点上对守护程序应用程序进行身份验证后获得的持证人令牌的安全保护最佳做法是什么? 令牌只能发送到特定的URL吗?

    1热度

    2回答

    我目前在Xamarin.Forms中构建了我的第一个移动应用程序。该应用程序有一个Facebook登录,并在用户登录后,我存储的是Facebook标记,因为我想用它作为承载令牌来验证任何针对API的进一步请求。 该API是一个.NET核心2.0项目,我很努力获得认证工作。 在我的Xamarin.Forms应用程序中,facebook令牌被设置为带有以下代码的载体令牌; _httpClient.De

    0热度

    2回答

    在我的.net框架web应用程序中设置了对批处理请求的支持。即使将我的不记名标记复制到每个单独的请求,每个单独的请求都会被禁止。 我的批处理支持的集成测试如下 - 我的ServerHelper代码添加了不记名令牌的请求。负责将一批支持我的配置的 [TestMethod] public async Task BatchRequestTest() { var requestMessage

    1热度

    1回答

    我是ASP.NET核心本身的新手。不过,我正在ASP.NET Core 2.0中创建WebAPI。我配置了基于JWT承载令牌的认证。下面是我的Controller返回的令牌。 [AllowAnonymous] [Route("api/[controller]")] public class TokenController : Controller { private readonl

    2热度

    1回答

    我已经使用组件模式在TypeScript和组件路由器的AngularJS中构建了一个角度为1.6的应用程序。 现在我正在尝试使用ADAL库和一个接受持票人令牌的安全API对AzureAD进行身份验证。 在目前的应用我建于AngularJS 1.3之一,我用ADAL在一个非常标准的方式,我到资源(API)与StateProvider的RequireAdLogin属性验证: var homeState

    0热度

    1回答

    我们正在使用Swagger来为我们的API实现文档。我们的API使用OpenId Connect(授权码流)进行授权。我们正在开发一个可供我们的客户用来试用APIS的网站。 该网站还使用OpenId Connect(授权码流)进行授权。因此,我们希望重复使用Swagger UI在网站登录期间生成的不记名令牌,而不是用户点击“授权”按钮授权。 是否有可能通过承载令牌作为报头SwaggerUI

    1热度

    1回答

    我按照此tutorial从Azure Blob存储上传/下载Blob。下面 代码工作完美,直到我实现了承载令牌认证(OAuth的) 我已经上载从postman.The任何文件得到了错误的错误描述。 { “消息”:“发生了错误的细节:。索引超出范围必须大于 集合的大小非负少\ r \ n参数名称索引:”} 但是,这些文件已成功上传到我的Blob帐户中,但仍然出现错误。 我附上了调试时获得的错误详细信

    2热度

    1回答

    我试图了解与Angular和.Net核心的身份验证过程,它向我发送了一个jwt持票人令牌(Works)。所以我的问题是,我不知道我应该怎么做在守卫和身份验证服务来正确地管理用户(以后有角色)。但我尝试了一些东西,现在我不知道我应该在我的AuthService中做什么。 编辑 登录后,我会从服务器得到一个令牌和到期日期。所以我想存储这些,后来还声称,但idk如何。和我应该回来的。 这是我AuthSe

    0热度

    1回答

    我正在使用MSAL获取ID令牌,然后用它来访问Web API应用程序。我有几个问题,我想知道是否有人可以帮助我理解发生了什么。 让我从客户端的身份验证过程开始。在这种情况下,我构建了一个Windows窗体应用程序,该应用程序使用以下代码来验证当前用户(即,为了获得用于在用户访问Web时验证用户的ID令牌API应用程序): //constructor code _clientApp = new P