Вопросы по теме 'bearer-token'

Asp.net Web Api Identity отправляет токен носителя во всех запросах
У меня есть приложение Web Api с безопасностью Identity 2. Я могу войти в систему и получить ответ с токеном на предъявителя, например {"access_token":"wiYvAyIgGggCmBBR36VwWZ[more...]", "token_type":"bearer","expires_in":1209599,...
1863 просмотров

.net веб-API токен на предъявителя израсходуется в течение нескольких минут
Я успешно настроил аутентификацию токена на предъявителя Web API + oauth2. Я получаю токен через конечную точку / authtoken и могу использовать его для вызовов защищенных областей веб-API. Однако я установил срок действия 7 дней, но токен кажется...
94 просмотров

Получите токен-носитель из OWIN Cookie и поместите его в запросы API
Вот мой сценарий: у меня есть приложение MVC4.5 / WebApi2, которое использует OpenIdConnectAuthentication на основе поставщика Thinktecture.IdentityServer . Пока я могу пройти аутентификацию по MVC. Теперь я хочу пройти аутентификацию в WebApi с...
8206 просмотров

Как преобразовать токен-носитель в файл cookie аутентификации для приложения MVC
У меня трехуровневая структура приложения. Существует приложение cordova js для конечных пользователей, реализация identityserver3, который служит центром OpenID, и приложение MVC, доступ к которому будет осуществляться через встроенный в приложение...
1606 просмотров
schedule 09.09.2021

Защита токенов на предъявителя, полученных из Azure AD
Как лучше всего защитить токен-носитель, полученный при аутентификации приложения-демона в конечной точке Azure AD OAuth 2.0? Возможно ли, чтобы токен был отправлен только на определенный URL-адрес?
65 просмотров

Пакетные запросы токена на предъявителя
После настройки поддержки пакетных запросов в моем веб-приложении .NET Framework. Возврат каждого отдельного запроса запрещен, даже если я копирую свой токен на предъявителя в каждый из отдельных запросов. Мой интеграционный тест для моей пакетной...
224 просмотров
schedule 22.09.2021

Docebo - Настройка типа предоставления OAuth JWT Bearer - Открытый ключ недействителен
Я попытался настроить клиент OAuth 2.0 на Учетные данные API страница в Docebo с типом предоставления JWT Bearer и загрузите открытый ключ, который используется для проверки подписи входящего утверждения (токен JWT Bearer). Docebo показывает...
357 просмотров
schedule 22.09.2021

Asp.net core 2.0+ - несколько схем аутентификации (cookie / носитель)
Я изо всех сил пытался заставить несколько схем аутентификации работать правильно в ядре Asp.net 2.1. Я использую Identity Server с неявным потоком и OpenIdConnect в качестве протокола. При авторизации действия или контроллера только с помощью...
2199 просмотров

Распространение токена микронавта вызывает неавторизованную ошибку
В рамках требований моего проекта я пытаюсь вызвать два серверных API из родительской службы. Все мои конечные точки защищены, поэтому токен должен передаваться через каждый запрос. Чтобы передать токен конечным точкам, вызывающим из моего...
279 просмотров
schedule 19.11.2021

Можно ли настроить Keycloak для хранения токена доступа / JWT в качестве токена-носителя вместо файла cookie?
Насколько я понимаю (что может быть неверным) Keycloak, как только пользователь вошел в систему и прошел аутентификацию, токен доступа / JWT затем сохраняется как файл cookie в браузере (под именем по умолчанию «kc-access»). Можно ли настроить...
4295 просмотров
schedule 22.10.2021

Как получить идентификаторы подписчиков текущего пользователя с помощью веб-API Spotify?
Кажется, достаточно просто, но не могу найти, как получить идентификаторы пользователей, подписчиков моего текущего пользователя в их документации? Соответствующая документация находится здесь:...
357 просмотров

Авторизация ядра Asp.Net со статусом токена-носителя Неавторизованный 401 с действительным токеном
public class User: IdentityUser { // ... code here } [HttpPost] [Route("Login")] //POST: /api/User/Login public async Task<IActionResult> Login(LoginModel model) { var user = await...
79 просмотров

ASP.Net Core Bearer Authentication + клиент flutter
У меня проблема с проверкой подлинности на предъявителя в проекте веб-API ASP.NET Core 3.1. Я настроил аутентификацию так: services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme) .AddJwtBearer(options =>...
620 просмотров

Проверка сеанса / токена в пользовательской конечной точке KeystoneJS
Я успешно аутентифицирую запросы пользователей к моему API KeystoneJS с помощью подхода, описанного здесь . Однако мне нужно добавить настраиваемую конечную точку экспресс-доставки в мое приложение, которая должна быть доступна только пользователям...
79 просмотров

Проверка подлинности корневого URL-адреса в функциях Azure с токеном носителя / OAuth2
Я создал приложение с функциями. Предположим, что корневой URL-адрес приложения: https://mycompanyportal.azurewebsites.net . Я хочу аутентифицировать корневой URL-адрес и возвращать 401 неавторизованный, когда он попадает без соответствующего...
109 просмотров

Как хранить токены носителя, когда MVC и Web API находятся в разных проектах
Ситуация: у меня есть проект Web API 2, который действует как сервер авторизации (конечная точка /token) и сервер ресурсов. Я использую готовый шаблон с веб-API ASP.Net без ссылок на MVC. Start.Auth настроен следующим образом: public void...
16041 просмотров

JwtFormat: почему он добавляет эмитента токена в свойство ValidIssuers?
Я смотрю на исходный код класса JwtFormat, и мне интересно, почему он добавляет эмитента, который он восстанавливает из токена, в список ValidIssuers. Означает ли это, что он будет принимать всех эмитентов как действительных, если я не укажу ключ или...
718 просмотров

Многопользовательское приложение Azure ASP.Net-Core с авторизацией на предъявителя
Как настроить авторизацию на предъявителя для мультитенантного приложения? Это одностраничное приложение. В приложении на сайте браузера используйте Adal.js для аутентификации пользователей. После аутентификации приложение отправляет запрос на...
2399 просмотров

Невозможно сгенерировать клиентский токен или токен носителя аутентификации, используемый в запросе braintree песочницы платежей
Как сгенерировать токен носителя аутентификации, который будет использоваться в скрипте тестов производительности. Мне нужно передать динамическое значение токена в заголовке ответа payment.sandbox, запроса braintree graphql. Но я не получаю...
97 просмотров

Атрибут авторизации на контроллере, когда токен безопасности находится в файле cookie вместо заголовка авторизации
Я пытаюсь реализовать проверку на основе токенов-носителей с использованием атрибута Authorize на контроллере в MVC6. Я следую этому сообщению: Аутентификация на основе токенов в ASP.NET Core Один парень поместил то, что написано в сообщении...
717 просмотров