Вопросы по теме 'restful-authentication'

Плагин Rails Restful_Authentication не работает
Я пытался заставить это работать около 6 раз, используя разные руководства, и пришел к тому же результату. Я правильно устанавливаю плагин, правильно генерирую файлы, правильно добавляю маршруты, правильно переношу свою базу данных, и все же, когда я...
274 просмотров

Помощь с релевантной аутентификацией
Я только что установил спокойную аутентификацию, используя этот плагин, и когда я перехожу на localhost: 3000 / login i получить эту ошибку NameError в SessionController # новое неинициализированная константа SessionController...
426 просмотров

Как именно установить плагин аутентификации restful в rails 3?
Я очень запутался в этом плагине спокойной аутентификации на рельсах 3. Я попытался установить плагин с помощью следующей команды. Он сообщает мне, что он уже установлен, затем я попытался использовать --force для переустановки этого плагина, он...
2541 просмотров

Пример приложения безопасности Jersey JAX-RS + Spring
У кого-нибудь есть образец приложения о том, что описано в этом ответе? Проверка подлинности пользователя в службе REST Джерси
9643 просмотров

Обеспечение безопасности службы Grails REST для использования с мобильными приложениями
Я занят исследованием использования сервисов REST с мобильными приложениями и был бы признателен за понимание. Сценарий следующий. Рассмотрим веб-приложение, которое предоставляет пользователям услуги. Веб-приложение также будет основной точкой...
3068 просмотров

Как REST API узнает, что пользователь вошел в систему?
Я создаю «API как услугу», разрабатывая отдельный сервер REST API и сервер веб-приложений, который просто обслуживает веб-сайт, использующий REST API. Веб-приложение выступает в роли клиента API. Веб-приложение представляет собой простую панель...
3320 просмотров
schedule 04.11.2021

Веб-сервис RESTful с аутентификацией для мобильного приложения
Я разработал множество веб-сервисов RESTful без сохранения состояния для мобильного приложения на Java, и они работают очень хорошо. Например: http://.../api/coupon http://.../api/coupon/%7Bid%7D ... Теперь мне нужно расширить эти...
582 просмотров

Обеспечение безопасности Restful Web Services в существующей Spring Security 3.1
Привет всем, я собираюсь интегрировать аутентификацию для своих спокойных веб-сервисов в свое веб-приложение. Я уже интегрировал Spring Security 3.1 для всего своего приложения и его работоспособности; но я запутался, и я действительно застрял, как...
1125 просмотров

Как аутентифицировать и авторизовать приложение Android с помощью Apache Shiro
Я разработал веб-приложение на Java с полным сервисом Rest, интегрировал Apache Shiro для управления сеансами, и оно отлично работает в Интернете. А теперь я разработал приложение для Android и могу общаться с остальными полными службами. Когда я...
1789 просмотров

RESTful API - запросы WooCommerce REST API завершаются с ошибкой curl
Недавно я обновился до последней версии WooCommerce 2.1, которая включает новый RESTful API . У меня нет большого опыта работы с cURL или RESTful API, но я подумал, что попробую. Мой сайт - sergedenimes.com, и у меня на сервере настроен SSL....
13164 просмотров

Лучший способ аутентификации Restful API и мобильного приложения
Я много раз ищу в Google, как аутентифицировать Restful API и мобильное приложение. Я нашел много ответов, но чувствую себя не лучше, или, возможно, потому, что я новичок в API. Мое желание: Запрос мобильного приложения или отправка данных на...
689 просмотров

RESTful-аутентификация номера телефона для конкретного устройства
У нас есть API, который отправляет проверочный код на мобильный номер пользователя. API: POST /api/users/verification/start/ { "mobile": "9849735434" } Вышеупомянутый API возвращает следующий ответ: { "isVerified": false } Если...
150 просмотров

REST API: простая аутентификация на основе токенов - безопасность?
У меня есть REST API, и я ищу простой способ сделать безопасную аутентификацию на основе токенов. Поскольку я читал, что протоколы, подобные OAuth, очень сложны, я хотел бы реализовать более простой способ. Какие общие подходы? А как насчет...
2604 просмотров

Создайте токен в IdentityServer4, срок действия которого никогда не истекает
У меня есть приложение (ASP.Net Core 2.2, IdentityServer4), которое работает нормально. Теперь мне нужно аутентифицировать некоторые устройства или приложения в моем приложении, чтобы они могли вызывать мои API. Я прочитал эти ссылки: Срок...
1618 просмотров

Аутентификация RESTFul после получения запроса от сервера
Я не понимаю, как передать вызов серверу для аутентификации. Это RESTFul архитектура. С моего сервера я возвращаю это: function authenticate() { $realm = 'Logging'; $users = array('admin' => 'mypass', 'guest' =>...
313 просмотров

Защита REST API с использованием пользовательских токенов (без сохранения состояния, без пользовательского интерфейса, без файлов cookie, без базовой аутентификации, без OAuth, без страницы входа)
Существует множество руководств, примеров кодов, которые показывают, как защитить REST API с помощью Spring Security, но большинство из них предполагают наличие веб-клиента и говорят о странице входа, перенаправлении, использовании файлов cookie и т....
31297 просмотров

Как использовать утверждение jti в JWT
В спецификации JWT упоминается утверждение jti, которое якобы может использоваться как одноразовый номер. для предотвращения атак повторного воспроизведения: Утверждение jti (JWT ID) предоставляет уникальный идентификатор для JWT. Значение...
84034 просмотров

Нежелательное перенаправление после аутентификации
У нас есть форма для отправки оценок для определенного ресторана в нашем views/restaurants/show.html.erb. Мы хотим, чтобы только зарегистрированные пользователи создавали новые рейтинги. Ставим before_filter :login_required, :only => [ :new,...
167 просмотров

Защита службы RESTFul на основе RESTEasy с использованием учетных данных HTTP-заголовка
Я пытаюсь разработать службу RESTFul, написанную с использованием RESTEasy. Когда я попытался ограничить доступ к службе, используя аутентификацию на основе ролей RESTEasy и учетные данные аутентификации на основе HTTP-заголовков, это не удалось...
1796 просмотров
schedule 16.03.2022

Проверка работоспособности реализации Oauth2
Я разработал API на основе RESTful для своего веб-сайта (называемого CLMS), который я хотел бы защитить с помощью oauth2 (не oauth1). После рыскания в сети я придумал вот что ... Может ли кто-нибудь в здравом уме проверить это для меня и ответить на...
275 просмотров