Вопросы с тегом «authentication»

Аутентификация - это процесс проверки личности.

8
Соль и хеш-пароль в Python
Этот код должен хешировать пароль с солью. Соль и хешированный пароль сохраняются в базе данных. Самого пароля нет. Учитывая деликатный характер операции, я хотел убедиться, что все было кошерно. import hashlib import base64 import uuid password = 'test_password' salt = base64.urlsafe_b64encode(uuid.uuid4().bytes) t_sha = hashlib.sha512() t_sha.update(password+salt) hashed_password = base64.urlsafe_b64encode(t_sha.digest())

11
Каковы лучшие методы защиты административной части веб-сайта? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме Stack Overflow. Закрыт 8 лет назад . Уточните этот вопрос Я хотел бы знать, что люди считают лучшей практикой для защиты разделов администрирования веб-сайтов, особенно с …

17
Сеансы PHP через поддомены
Я пытаюсь настроить следующее: auth.example.com sub1.example.com sub2.example.com Если пользователь посещает sub1.example.comили sub2.example.comи не вошел в систему, он перенаправляется на сайт auth.example.comи может войти в систему. sub1.example.comи sub2.example.comявляются двумя отдельными приложениями, но используют одни и те же учетные данные. Я попытался установить в своем php.ini следующее: session.cookie_domain = ".example.com" но похоже, …

5
Проверка подлинности .NET Core Identity Server 4 VS проверка подлинности
Я пытаюсь понять, как правильно выполнять аутентификацию в ASP.NET Core. Я просмотрел несколько ресурсов (большинство из которых устарели). Простая реализация Microsoft Identity Введение в аутентификацию с помощью ASP.Core MSDN: введение в идентификацию Некоторые люди предоставляют альтернативные решения, в которых говорится об использовании облачного решения, такого как Azure AD, или об …

6
Где я могу найти список URL-адресов поставщиков OpenID? [закрыто]
Закрыто. Этот вопрос не соответствует рекомендациям по переполнению стека . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме Stack Overflow. Закрыт 2 месяца назад . Уточните этот вопрос Я реализовал OpenID на своем веб-сайте, но мне трудно найти список URL-адресов поставщиков …

11
Как использовать pip в окнах за аутентификационным прокси
На моем компьютере Windows работает через прокси-сервер на сервере Windows (с использованием активного каталога), и я не могу понять, как пройти через это pip(в python3). Я пробовал использовать --proxy, но все еще просто таймауты. Я также пробовал установить длительный тайм-аут (60 секунд), но это не имело значения. Мои настройки прокси …

2
ПО промежуточного слоя для проверки подлинности ASP.NET Core 2.0
В Core 1.1 последовал совету @ blowdart и реализовал специальное промежуточное ПО: https://stackoverflow.com/a/31465227/29821 Это работало так: Промежуточное ПО запущено. Подобрал токен из заголовков запросов. Проверял токен и, если он действителен, создал удостоверение (ClaimsIdentity), содержащее несколько утверждений, которые затем добавлялись через HttpContext.User.AddIdentity (); В ConfigureServices using services.AddAuthorization я добавил политику, требующую …

9
Неслучайная соль для хэшей паролей
ОБНОВЛЕНИЕ: я недавно узнал из этого вопроса, что во всем приведенном ниже обсуждении я (и я уверен, что другие тоже) был немного сбит с толку: то, что я продолжаю называть радужной таблицей, на самом деле называется хеш-таблицей. Радужные таблицы - более сложные существа, и на самом деле они являются разновидностью …

11
Аутентификация в активном каталоге с использованием python + ldap
Как пройти аутентификацию в AD с помощью Python + LDAP. В настоящее время я использую библиотеку python-ldap, и все, что она производит, - это слезы. Я даже не могу привязаться к простому запросу: import sys import ldap Server = "ldap://my-ldap-server" DN, Secret, un = sys.argv[1:4] Base = "dc=mydomain,dc=co,dc=uk" Scope = …


18
Laravel: Auth :: user () -> id пытается получить свойство не-объекта
Когда я отправляю форму для добавления пользователя, я получаю следующее сообщение об ошибке «пытается получить свойство не-объекта», ошибка, по-видимому, находится в первой строке: Auth :: user () -> id следующего : $id = Auth::user()->id; $currentuser = User::find($id); $usergroup = $currentuser->user_group; $group = Sentry::getGroupProvider()->findById($usergroup); $generatedPassword = $this->_generatePassword(8,8); $user = Sentry::register(array('email' => …

3
локальный паспорт с node-jwt-simple
Как я могу объединить локальный паспорт, чтобы вернуть токен JWT при успешной аутентификации? Я хочу использовать node-jwt-simple и, глядя на паспортный файл .js, не знаю, как это сделать. var passport = require('passport') , LocalStrategy = require('passport-local').Strategy; passport.use(new LocalStrategy( function(username, password, done) { User.findOne({ username: username }, function(err, user) { if …

14
Sourcetree remote: неверное имя пользователя или пароль
Я пытаюсь нажать на github с помощью sourcetree, но получаю следующую ошибку: git -c diff.mnemonicprefix = false -c core.quotepath = false push -v --tags origin live_version: live_version remote: Неверное имя пользователя или пароль. фатальный: не удалось выполнить аутентификацию для https://github.com/myname/myrepo/ , нажав на https://github.com/myname/myrepo Выполнено с ошибками, см. Выше. Однако …

5
Как проверить учетные данные домена?
Я хочу проверить набор учетных данных на контроллере домена. например: Username: STACKOVERFLOW\joel Password: splotchy Метод 1. Запрос Active Directory с олицетворением Многие люди предлагают запросить что-нибудь в Active Directory. Если генерируется исключение, значит, вы знаете, что учетные данные недействительны - как предлагается в этом вопросе о переполнении стека . Однако …

3
REST API для веб-сайта, который использует Facebook для аутентификации
У нас есть веб-сайт, на котором единственный способ войти в систему и пройти аутентификацию на сайте - это Facebook (это был не мой выбор). При первом входе в систему через Facebook для вас автоматически создается учетная запись. Теперь мы хотим создать приложение для iPhone для нашего сайта, а также публичный …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.