Вопросы с тегом «authentication»

Аутентификация - это процесс проверки личности.

4
Выполнение аутентификации пользователя в Java EE / JSF с использованием j_security_check
Мне интересно, каков нынешний подход в отношении аутентификации пользователей для веб-приложения, использующего JSF 2.0 (и, если какие-либо компоненты существуют), и основные механизмы Java EE 6 (вход / проверка разрешений / выходов) с информацией о пользователях, хранящейся в JPA организация. Учебник по Oracle Java EE немного разбирается в этом (работают только …

3
passport.js RESTful auth
Как обрабатывать аутентификацию (локальную и Facebook, например), используя passport.js, через RESTful API вместо веб-интерфейса? Особые проблемы связаны с передачей данных из обратных вызовов в ответ RESTful (JSON) по сравнению с использованием типичного res.send ({data: req.data}), настройкой начальной конечной точки / конечной точки входа в систему, которая перенаправляет на Facebook (/ …

10
Лучший способ реализации «забытого пароля»? [закрыто]
В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и, возможно, вновь открыть, обратитесь за …

16
Какая лучшая контрмера для распределенной грубой силы?
Во-первых, немного предыстории: не секрет, что я внедряю систему аутентификации + аутентификации для CodeIgniter, и пока я побеждаю (так сказать). Но я столкнулся с довольно нетривиальной задачей (которую большинство библиотек авторизации пропускают полностью, но я настаиваю на правильной ее обработке): как разумно бороться с крупномасштабными, распределенными атаками с переменным именем …

8
Корневой доступ MySQL со всех хостов
Я установил сервер MySQL на удаленной машине с Ubuntu. rootПользователь определяется в mysql.userтаблице следующим образом: mysql> SELECT host, user, password FROM user WHERE user = 'root'; +------------------+------+-------------------------------------------+ | host | user | password | +------------------+------+-------------------------------------------+ | localhost | root | *xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx | | ip-10-48-110-188 | root | *xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx | | …

17
Выход из аутентификации HTTP через PHP
Как правильно выйти из защищенной папки HTTP-аутентификации? Есть обходные пути, которые могут достигнуть этого, но они потенциально опасны, потому что они могут содержать ошибки или не работать в определенных ситуациях / браузерах. Вот почему я ищу правильное и чистое решение.

9
HttpWebRequest с использованием обычной проверки подлинности
Я пытаюсь выполнить запрос аутентификации, который имитирует "базовый запрос аутентификации", который мы привыкли видеть при настройке IIS для этого поведения. URL-адрес: https://telematicoprova.agenziadogane.it/TelematicoServiziDiUtilitaWeb/ServiziDiUtilitaAutServlet?UC=22&SC=1&ST=2 (предупреждение: https!) Этот сервер работает под UNIX и Java как сервер приложений. Это код, который я использую для подключения к этому серверу: CookieContainer myContainer = new CookieContainer(); HttpWebRequest …

2
Как использовать Python для входа на веб-страницу и получения файлов cookie для дальнейшего использования?
Я хочу скачать и проанализировать веб-страницу, используя python, но для доступа к ней мне нужно установить пару файлов cookie. Поэтому мне нужно сначала войти через https на веб-страницу. Момент входа в систему включает отправку двух параметров POST (имя пользователя, пароль) в /login.php. Во время запроса на вход в систему я …


8
Проверка подлинности токена и файлы cookie
В чем разница между аутентификацией токена и аутентификацией с использованием файлов cookie? Я пытаюсь реализовать демоверсию Ember Auth Rails, но я не понимаю причин использования аутентификации токена, как описано в FAQ по Ember Auth на вопрос «Почему аутентификация токена?»

4
Стратегия микросервисной аутентификации
Мне трудно выбрать подходящую / безопасную стратегию аутентификации для микросервисной архитектуры. Единственный пост SO, который я нашел по этой теме, это: Единый вход в микросервисной архитектуре. Моя идея здесь состоит в том, чтобы иметь в каждой службе (например, аутентификация, обмен сообщениями, уведомление, профиль и т. Д.) Уникальную ссылку на каждого …

3
Как работает Spring Security Filter Chain
Я понимаю, что безопасность Spring основывается на цепочке фильтров, которые будут перехватывать запрос, обнаруживать (отсутствовать) аутентификацию, перенаправлять на точку входа аутентификации или передавать запрос в службу авторизации и в конечном итоге позволят запросу либо попасть в сервлет, либо выдать исключение безопасности (не авторизованный или не авторизованный). DelegatingFitlerProxy склеивает эти фильтры …

3
Поток токенов обновления JWT
Я создаю мобильное приложение и использую JWT для аутентификации. Похоже, что лучший способ сделать это - связать токен доступа JWT с токеном обновления, чтобы я мог истекать токен доступа так часто, как хочу. Как выглядит токен обновления? Это случайная строка? Эта строка зашифрована? Это еще один JWT? Токен обновления будет …

5
Git Clone из GitHub через https с двухфакторной аутентификацией
Недавно я начал использовать двухфакторную аутентификацию на GitHub, и теперь я не могу использовать git поверх https в частных репозиториях обычным способом: peter@computer:~$ git clone https://github.com/[...]/MyPrivateRepo Cloning into 'MyPrivateRepo'... Username for 'https://github.com': [...] Password for 'https://[...]@github.com': remote: Invalid username or password. fatal: Authentication failed for 'https://github.com/[...]/MyPrivateRepo/' Если я отключу двухфакторную …

4
Что делает промежуточное ПО Passport.session ()?
Я создаю систему аутентификации, используя Passport.js, используя Easy Node Authentication: Setup и Local tutorial . Я не понимаю, что passport.session()делает. Поигравшись с различным промежуточным программным обеспечением, я понял, что express.session()это то, что отправляет идентификатор сеанса через файлы cookie клиенту, но я не понимаю, что passport.session()делает и почему это требуется в …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.