authorization

Dostosuj nagłówek HTTP autoryzacji

Muszę uwierzytelnić klienta, gdy wysyła żądanie do API. Klient ma API-token i myślałem o użyciu standardowego nagłówka Author ... ization: Token 1af538baa9045a84c0e889f672baf83ff24 Polecacie to czy nie? Czy istnieje lepsze podejście do wysyłania żetonu?

Jak sprawić, by atrybut Authorize zwrócił niestandardową stronę błędu 403 zamiast przekierowywać do strony logowania

[Authorize] atrybutem jest ładny i poręczny wynalazek MS i mam nadzieję, że rozwiąże problemy, które mam teraz Mówiąc dokła ... ablon widoku... ale nadal nie mam pojęcia, jak uruchomić inny kontroler - w każdym razie, to wystarczająco dobre rozwiązanie.

Z jakich systemów uwierzytelniania i autoryzacji korzystasz - i dlaczego?

Zaczynamy projektować całą masę nowych usług do stworzenia (WCF, ADO.NET usługi danych, ewentualnie w chmurze w pewnym momenc ... 3. Myślałem, że MS będzie w stanie coś zaprojektować wielokrotnego użytku, który mógłby sprostać wszystkim tym wymaganiom....

Jak przetestować metodę kontrolera z atrybutem [Authorize]?

Przeszukałem stackoverflow i googlowałem cztery kilka godzin i nadal nie znalazłem żadnego rozwiązania mojego "trywialnego" p ... ltra [Authorize], wyjątek rzucony jest: System.NullReferenceException: Object reference not set to an instance of an object.

Jak wygenerować token dostępu za pomocą odśwież token przez Google drive API?

Wykonałem kroki autoryzacji i uzyskałem token dostępu i odśwież token. Co należy zrobić, aby wygenerować token dostępu za po ... ę mógł używać żadnego sdk, ponieważ pracuję nad Force.com więc proszę zasugerować sposób wdrożenia go bezpośrednio przez API.

Najlepszy sposób na stworzenie systemu tokenów do uwierzytelniania połączeń z usługami sieciowymi?

Chciałbym stworzyć architekturę usług internetowych, która może być wywoływana przez różne platformy, takie jak urządzenia mo ... dobry, niektórzy użytkownicy mogą korzystać z aplikacji przez wiele godzin, a nawet "uśpić" swój komputer Dziękuję za radę.

Jak zrobić autoryzację opartą na rolach dla asp.net mvc 4 web api

Staram się zabezpieczyć asp.net web api. W tym celu skorzystałem z poniższego linku MessageHandler dla tokena Więc teraz ... tym, że nie wiedziałem, jak wykonać połączenie z api, dzięki Darin za jego wielkie wsparcie(był też bardzo szybki). Dzięki

Właściwe zasady autoryzacji chronionych treści w firebase

Czy istnieje podejście najlepszych praktyk do właściwych zasad autoryzacji chronionych treści w aplikacji firebase używan ... atwo odpytywać firebase dla wszystkich dokumentów, do których użytkownik może uzyskać dostęp Czy jest na to lepszy sposób?

Autoryzacja Routera React

Jakie są najlepsze praktyki sprawdzania autoryzacji przed montażem komponentu? Używam react-Routera 1.x Oto moje trasy R ... ight way to perform this check? }, render: function () { return ( <h1>Welcome</h1> ); } });

OAuth 2: oddzielenie serwera zasobów i serwera autoryzacji

Specyfikacja OAuth 2 prowadzi mnie do przekonania, że "serwer zasobów" i "serwer autoryzacji" niekoniecznie muszą być tą samą ... i auth i otrzymuje access_token Jaki jest najlepszy sposób na to? Dowolne Uwagi ogólne, porady itp. byłoby super! Thanks

Pojedyncza instancja HttpClient z różnymi nagłówkami uwierzytelniania

Biorąc pod uwagę, że HttpClient. NET został zaprojektowany z myślą o ponownym użyciu i ma być długotrwały i wycieki pamięci ... eczności respectify rzeczy jak CredentialCache i CookieContainer na każde życzenie, jak było konieczne z HttpWebRequest.

Używanie localStorage przez Stackoverflow do autoryzacji wydaje się niebezpieczne. Czy to jest poprawne inaczej jak go wzmocnić?

Pracowałem nad modułem uwierzytelniania i autoryzacji podobnym do tego, jak działa stackexchange. Teraz jestem pewien, że uży ... sesję z innego komputera, chociaż był w tej samej sieci. [[6]] PS: To jest czysto teoretyczne rozumiejąc, że to zrobiłem.

MVC 3 dynamiczna autoryzacja wielu ról i użytkowników

Ostatnio zacząłem rozwijać dla MVC 3, ale mam doświadczenie zarówno w C # i ASP.NET od początku. Zacznę od tego, co chcę osią ... ków i ról. - Przekazanie dostarczonego articleid, który został wysłany do metody UpdateArticle, do metody getAuthorizedusers.

MongoDB 3.2 authentication failed

Tworzę użytkownika z następującym zestawem poleceń. Powinno to utworzyć użytkownika zarówno w admin db, jak i moim docelowym ... ntication failed. : DB.prototype._authOrThrow@src/mongo/shell/db.js:1441:20 @(auth):6:1 @(auth):1:2 exception: login failed

ASP.NET autoryzacja MVC

Jak uzyskać autoryzację z MVC asp.net?

Brak nagłówka autoryzacji w django Rest framework, czy apache jest winny?

Udało mi się rozszerzyć TokenAuthentication i mam działający model podczas korzystania z sesji żądania do przechowywania moic ... Django i WSGIRequest. Czy ktoś wie jak rozwiązać ten problem? Używam również mod_auth_cas i mod_proxy, jeśli to coś zmieni..

Czy powinienem używać IAuthorizationFilter, jeśli chcę utworzyć apikey restricted resource z ASP.NET MVC4?

Mam kilka prostych tras, które chciałbym ograniczyć poprzez prosty querystring param. Jeśli klucz jest nieprawidłowy lub nie ... ia tym filtrem. Zakładam również, że będę musiał przekazać w moim repozytorium do tej metody akcji również? Jakieś sugestie?

Przekierowanie nieautoryzowanego dostępu do strony w MVC do widoku niestandardowego

Mam stronę MVC, w której dostęp jest oparty na różnych rolach. Po zalogowaniu się do Systemu użytkownik może zobaczyć nawigac ... }", defaults: new { controller = "Home", action = "PageNotFound", id = UrlParameter.Optional } ); Czy to wystarczy?

Dlaczego znajduje się w poniższym przykładzie?

Symbol wieloznaczny ? reprezentuje nieautoryzowanych użytkowników, podczas gdy * reprezentuje wszystkich użytkowników, uwierz ... ny users="*" /> </authorization> A może autor zamieścił również <deny users="?" /> regułę z jakiegoś powodu?

MVC Custom Authentication, Authorization, and Roles Implementation

Proszę o cierpliwość, ponieważ podaję szczegóły problemu... Mam stronę MVC, używającą FormsAuthentication i niestandardowych ... ązanie to jest wystarczająco zgodne z ideałami "separacji trosk"? (Bonus, ponieważ jest to pytanie bardziej opiniotwórcze)