oauth2

    4热度

    1回答

    我使用laravel 5.3为移动应用程序构建api和后端管理。 我集成了Dingo/api包并使用Oauth2进行身份验证。 我做了一个API,并与邮差登录: API URL:在结果登录MYDOMAIN/API /认证/登录 : { "meta": { "message": "Success", "status_code": 1000, "status": true }, "data": { "

    1热度

    1回答

    我在OKTA的开发人员帐户中工作。 我想获得一个非常简单的SPA应用程序来从OKTA获得智威汤逊。 我登录与authClient.signIn({})并且返回transaction.sessionToken/ 与该会话令牌,我应该能够调用authClient.token.getWithoutPrompt({ })但我永远不能达到该代码。 我收到以下错误:OAuthError:redirect_ur

    2热度

    1回答

    隐式流程被认为是不安全的。我知道两个问题: Confused deputy。但为了克服它,你只需要检查access_token是否提供给你的应用程序。没什么大不了的。 XSS攻击。因此,如果我们的access_token通过XSS攻击被盗,它可以用来发出请求(这是我们最初请求的范围的一部分)。它很糟糕,但很难窃取access_token,因为最有可能我们只有在我们的登录页面上才有它,并且没有存储在

    2热度

    1回答

    我想在使用OAUTH2身份验证的api上使用RequestsLibrary。 身份验证通过OAUTH2提供给凭证提供给/ v1/authtoken端点。 后续对API的调用需要在http请求的“授权”标头中将令牌包含为“承载者”。 下面是测试用例。我得到的错误是: 401!= 200 凭据在jmeter中正常工作,并返回一个帐户列表。但是,我无法获得RF脚本的工作。任何帮助将不胜感激。 在脚本中,

    2热度

    2回答

    请求授权码时,如果状态url参数具有以下值,则https://login.microsoftonline.com/oauth2/authorize会给我一个错误请求。 state=%3C%3CMULE_EVENT_ID%3D0-6cadfe22-e9ea-11e6-99ff-205120524153%3E%3E 如果我删除编码值:<<和>>,它工作得很好。目前我有一些限制,我无法删除这些值。

    0热度

    2回答

    我试图在angularjs中发出请求来检索访问令牌,但我不是100%确定如何去做。下面是卷曲 卷曲-X POST请求-d “grant_type =密码&用户名= &密码= &范围=读” -u “:” http://localhost:8000/o/token/ 任何和所有帮助认识

    1热度

    1回答

    我不问这个问题没有搜索和阅读文档。我到目前为止花了2天时间。我相信我失踪了。 我正试图在驱动器电子表格上实现谷歌身份验证。我尝试了一切,但仍然收到错误消息(redirect_uri_mismatch)。基本上,我想要一个带有登录屏幕的侧面板。用户点击按钮,授权魔法运行,并在用户允许访问时重定向到另一个HTML打印“成功”。 我在谷歌开发控制台中创建了一个项目。 创建的证书 2.1客户端ID: 13

    0热度

    1回答

    我试图建立在wso2is一个新的密钥库,我按照2个指南: https://docs.wso2.com/display/ADMIN446/Creating+New+Keystores https://docs.wso2.com/display/Carbon443/Configuring+Keystores+in+WSO2+Products 在它说https://docs.wso2.com/displ

    2热度

    2回答

    试图实现谷歌的OAuth2和使用https://github.com/google/google-api-nodejs-client#authorizing-and-authenticating作为参考。当用户重定向到同意页面这样 var url = oauth2Client.generateAuthUrl({ access_type: 'offline', scope: so

    2热度

    1回答

    我目前正在尝试通过PHP在用户授权通过他的Discord帐户登录后收到用户的Discord信息。授权和认证已经工作,所以access_token有效。 每次我发送请求,我收到一个401错误,看起来像这样: {"code": 0, "message": "401: Unauthorized"} 的PHP代码是目前这一个: $second_curl = curl_init('https://dis