oauth-2.0

    1热度

    1回答

    我已经倒在了OAuth2文档和看到的的Facebook的Javascript SDK如何使用隐格兰特安全问题。 我正在构建一个ReactJs应用程序,它与PHP-Symfony API进行通信。 我想要做的是在前端提供“使用Facebook登录”选项。 我在我的PHP服务器上需要的是Facebook用户ID和电子邮件以及用户的其他数据,所以我最初可以在我的数据库中为他们创建一个用户记录,然后在返回

    0热度

    1回答

    设置: 春季启动应用程序 的OAuth2安全 ReactJS的UI实现 使用案例: 登录到应用 打开其他选项卡,在同一个浏览器相同的应用 从标签中的一个应用 注销,用户被重定向到登录查看 转到第一个选项卡(用户已注销,如果我刷新页面,我会得到登录表单)并执行任何触发POST/PUT/PATCH请求的操作。的请求和下面响应例如: 请求: Request URL:http://localhost:80

    0热度

    1回答

    我已读的OAuth的不同的流,并具有关于授权码流混乱。据说,授权码流更安全,因为即使授权码,同时转移劫持,这是没用的黑客,因为黑客需要在客户端ID和客户端密钥,以获得访问令牌 - 但如果当客户端在收到授权码后请求访问令牌,黑客窃听传输并获取访问令牌? 我不知道,但它看起来像授权代码只添加一个额外的安全层,但实际上并不完全固定的访问令牌。 我对不对?请纠正我。

    1热度

    1回答

    我已经阅读了好几个月,似乎整个事情可能会在我下面总结的内容上有所收敛。我想在最理想的到来: 的OAuth2 ID连接 SPA /移动客户端 JWT有银行级别的安全质量为上述 解决方案组件而言。所以这似乎是有道理的。 使用Authorization Code Grant而不使用服务器端会话和cookie,因为此OAuth流比隐式流更安全。 不要创建服务器端会话或cookie(除了可能记住我的cook

    0热度

    1回答

    我有一个Spring引导API,我设法通过oAuth2和Google进行安全保护。 我有类似的东西:Rest, Spring own OAuth2 server + OAuth2 providers like Facebook, Google, Yahoo 一切都按预期工作。 我的问题是以下几点: 我怎么知道限制访问某些用户(不是每个谷歌用户)? 这听起来像是我的授权部分。我不确定从哪里开始,因为

    0热度

    1回答

    我正在尝试使用passport-facebook登录我的应用程序。我在用户实际登录时遇到了一些问题。基本上,问题是在进入/ auth/facebook并重定向到facebook登录(并输入凭据,然后点击登录按钮)后,页面将永久加载,而不是重定向。我究竟做错了什么? 这里是我的app.js: import express from 'express'; import bodyParser from

    1热度

    1回答

    我试图创建一个Alexa的技能,验证到微软的Azure Active Directory的V2。 查看Azure AD V2的文档,看起来状态已经通过了,而且Alexa正在生成的状态似乎太大,MS无法处理。 eyJpbml0VmVjdG9yIjoieEtOUW5XTDRDUlltaUhyVlhUOTVYQT09IiwicGF5bG9hZCI6ImpkdStCQXA5TXFPK3NYc3VwQ2Iy

    0热度

    1回答

    所以,我建立这个api,其中每个客户端使用相同的系统(控制器,模型)。每个客户都有自己的数据库和一个连接到这个数据库的网站。 现在这个问题,这个api必须为所有这些网站提供不同的数据库连接,而且由于我是Laravel的新手,所以我面临着很艰难的时刻。什么是最好的方式来做到这一点? 我应该将每个数据库保存在一个文件中(例如,客户端的ID是1,因此我们有一个名为1.env的文件夹和数据库信息)? PS

    0热度

    1回答

    我最近探索的OAuth 2设备流量 - 和整个这个网址 urn:ietf:wg:oauth:2.0:oob 的服务让我拥有这个重定向URL,如果我用装置流了出来。 我也读过整篇文章https://tools.ietf.org/html/draft-ietf-oauth-device-flow-06,并没有提到这样的网址。 我希望能够找到更多关于这个以及互联网上讨论它的起源的资源的信息。 编辑 我发

    1热度

    1回答

    我写 MS图形的API Azure的广告V2端点利用弹簧的OAuth2的SSO提供商。 我与实施和不断的测试进展,但我偶然发现了由AAD这是我百思不得其解返回一个错误。毕竟,这应该都是纯粹的标准OAuth 2流程。 我成功地在MS dev门户上配置了我的应用程序,提供了一个localhost重定向URL(这是记录,是唯一支持http方案,荣誉MS)。因此,当我调用http://localhost/