Вопросы с тегом «authentication»

Аутентификация - это процесс проверки личности.

3
Как работает проверка подлинности на основе файлов cookie?
Может кто-нибудь дать мне пошаговое описание того, как работает аутентификация на основе файлов cookie? Я никогда ничего не делал, включая аутентификацию или куки. Что нужно сделать браузеру? Что нужно сделать серверу? В каком порядке? Как мы обеспечиваем безопасность? Я читал о разных типах аутентификации и о файлах cookie, но мне …

4
Что делать, если JWT украден?
Я пытаюсь реализовать аутентификацию без сохранения состояния с помощью JWT для моих RESTful API. AFAIK, JWT - это в основном зашифрованная строка, передаваемая в качестве заголовков HTTP во время вызова REST. Но что, если есть подслушивающий, который видит запрос и ворует токен ? Тогда он сможет подделать запрос с моей …

4
SQL Server 2008 не может войти с вновь созданным пользователем
Я использую Windows Vista, и у меня возникают проблемы при входе с новым пользователем. Я открываю SQL Server Management Studio. Я создаю новый логин, щелкнув правой кнопкой мыши на Security-> Logins. Проверьте: Аутентификация SQL Server Имя для входа: tester Пароль: test Нажмите OK Я добавил этого пользователя в User Mapping …

2
Как создать пользователя для БД в postgresql? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме переполнения стека. Закрыто 8 лет назад . Улучшить этот вопрос Я установил PostgreSQL 8.4 на своем сервере CentOS и подключился к пользователю root из оболочки и …


5
Создание API для мобильных приложений - Аутентификация и Авторизация
обзор Я ищу, чтобы создать (REST) ​​API для моего приложения. Первоначальное / основное назначение будет предназначаться для мобильных приложений (iPhone, Android, Symbian и т. Д.). Я изучал различные механизмы аутентификации и авторизации для веб-API (изучая другие реализации). Я обернул голову вокруг большинства фундаментальных понятий, но все еще ищу руководство в …

7
Как люди управляют аутентификацией в Go? [закрыто]
Закрыто. Этот вопрос не соответствует рекомендациям по переполнению стека . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме переполнения стека. Закрыто в прошлом месяце . Улучшить этот вопрос Для тех, кто создает RESTful API и интерфейсные приложения JS в Go, как …
187 authentication  go 

4
Что такое URI перенаправления? как это относится к приложению iOS для OAuth2.0?
Начинающий программист, прошу прощения за невежество и объяснения будут очень хорошими :) Я пытался прочитать руководства для определенной службы OAuth 2.0, но я не понимаю этот URI перенаправления ... в моем конкретном контексте, скажем, я пытаюсь создать приложение для iPhone, которое использует OAuth 2.0 для какой-либо службы , У меня …

9
Android: сохранение имени пользователя и пароля?
Если я хочу сохранить имя пользователя и пароль для использования в приложении Android, каков наилучший способ сделать это? Это через экран настроек (но что, если пользователь пропустит это?), Или всплывающее диалоговое окно и запросить учетные данные пользователя? Если это так, я должен поддерживать состояние приложения. Как бы я это сделал?



3
Добавление аутентификации удостоверений ASP.NET MVC5 в существующий проект
Я видел много похожих страниц в Интернете, но большинство из них используют новый проект вместо существующего или не имеют необходимых функций. Итак, у меня есть существующий MVC 5проект, и я хочу интегрировать ASP.NET MVC5 Identity с функциями входа в систему, подтверждения электронной почты и сброса пароля . В дополнение к …

4
Проверка подлинности на основе токенов в ASP.NET Core
Я работаю с приложением ASP.NET Core. Я пытаюсь реализовать аутентификацию на основе токенов, но не могу понять, как использовать новую систему безопасности для моего случая. Я просмотрел примеры, но они мне мало чем помогли, они используют либо аутентификацию по cookie, либо внешнюю аутентификацию (GitHub, Microsoft, Twitter). Мой сценарий таков: приложение …

9
Прямая загрузка файлов Amazon S3 из клиентского браузера - раскрытие секретного ключа
Я реализую прямую загрузку файлов с клиентского компьютера на Amazon S3 через REST API, используя только JavaScript, без какого-либо серверного кода. Все работает нормально, но меня беспокоит одно ... Когда я отправляю запрос в Amazon S3 REST API, мне нужно подписать запрос и поставить подпись в Authenticationзаголовок. Чтобы создать подпись, …

3
Где хранить JWT в браузере? Как защититься от CSRF?
Я знаю аутентификацию на основе файлов cookie. SSL и флаг HttpOnly могут применяться для защиты аутентификации на основе файлов cookie от MITM и XSS. Однако для защиты от CSRF потребуются более специальные меры. Они просто немного сложны. ( ссылка ) Недавно я обнаружил, что JSON Web Token (JWT) является довольно …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.