Вопросы с тегом «authentication»

386
Авторизация Google OAuth 2 - ошибка: redirect_uri_mismatch

На веб-сайте https://code.google.com/apis/console я зарегистрировал свое приложение, настроил сгенерированный идентификатор клиента: и Client Secret для своего приложения и попытался войти в систему с помощью Google. К сожалению, я получил сообщение об ошибке: Error: redirect_uri_mismatch The...

377
Как обезопасить MongoDB с помощью имени пользователя и пароля

Я хочу настроить аутентификацию имени пользователя и пароля для моего экземпляра MongoDB, чтобы при любом удаленном доступе запрашивались имя пользователя и пароль. Я попробовал учебник с сайта MongoDB и сделал следующее: use admin db.addUser('theadmin', '12345'); db.auth('theadmin','12345'); После...

356
Каковы основные различия между аутентификацией JWT и OAuth?

У меня есть новый SPA с моделью аутентификации без сохранения состояния с использованием JWT. Меня часто просят сослаться на OAuth для потоков аутентификации, например, просить меня посылать «токены носителя» для каждого запроса вместо простого заголовка токена, но я думаю, что OAuth намного...

337
Понимание паспорта сериализации десериализации

Как бы вы объяснили непрофессионалу рабочий процесс методов сериализации и десериализации Passport? Куда user.idидти после того, passport.serializeUserкак был вызван? Мы звоним passport.deserializeUserсразу после него, где он вписывается в рабочий процесс? // used to serialize the user for the...

309
Лучшие практики SPA для аутентификации и управления сеансами

При создании приложений в стиле SPA с использованием таких фреймворков, как Angular, Ember, React и т. Д., Что люди считают лучшими практиками для аутентификации и управления сеансами? Я могу подумать о нескольких способах решения проблемы. Относитесь к этому не иначе, как к аутентификации с...

279
Как выйти из системы с помощью BASIC-аутентификации?

Можно ли выйти из системы с веб-сайта, если он использует обычную аутентификацию? Сеанса убийства недостаточно, поскольку после аутентификации пользователя каждый запрос содержит информацию для входа в систему, поэтому пользователь автоматически регистрируется при следующем доступе к сайту с...

274
библиотеки аутентификации пользователя для node.js?

Существуют ли какие-либо библиотеки аутентификации пользователей для node.js? В частности, я ищу что-то, что может выполнить аутентификацию по паролю для пользователя (с использованием пользовательской базы данных с аутентификацией на основе сервера) и связать этого пользователя с сеансом. Перед...

265
Почему AuthorizeAttribute перенаправляет на страницу входа в систему при сбое аутентификации и авторизации?

В ASP.NET MVC вы можете пометить метод контроллера AuthorizeAttributeследующим образом: [Authorize(Roles = "CanDeleteTags")] public void Delete(string tagName) { // ... } Это означает, что, если зарегистрированный в данный момент пользователь не имеет роли «CanDeleteTags», метод контроллера никогда...

264
Почему в OAuth2 имеется поток «Код авторизации», когда поток «Неявный» работает так хорошо?

С потоком «неявного» клиент (вероятно, браузер) получит токен доступа после того, как владелец ресурса (то есть пользователь) предоставил доступ. Однако с потоком «Код авторизации» клиент (обычно веб-сервер) получает код авторизации только после того, как владелец ресурса (то есть пользователь)...

255
Базовая аутентификация HTTP - каков ожидаемый опыт веб-браузера?

Когда сервер разрешает доступ через обычную HTTP-аутентификацию, что ожидается в веб-браузере ? На мгновение игнорируя веб-браузер, вот как создать запрос Basic Auth с помощью curl: curl -u myusername:mypassword http://somesite.com Но как насчет веб-браузера? На некоторых веб-сайтах я видел...

253
В Subversion я могу быть пользователем, отличным от моего логина?

Я хотел бы знать, как Subversionизменить имя, под которым отображаются мои изменения. Я только начинаю использовать Subversion. В настоящее время я использую его для контроля версий на ноутбуке с XP, где я всегда захожу под именем своей жены. Я хотел бы, чтобы DB Subversion показывал изменения под...

250
Учетные данные HTTP Basic Authentication передаются в URL и шифровании

У меня есть вопрос об учетных данных HTTPS и HTTP-аутентификации. Предположим, я защищаю URL с помощью аутентификации HTTP: <Directory /var/www/webcallback> AuthType Basic AuthName "Restricted Area" AuthUserFile /var/www/passwd/passwords Require user gooduser </Directory> Затем я...

250
Где вы храните свои соленые струны?

Я всегда использовал правильную строку соли для каждой записи при хешировании паролей для хранения базы данных. Для моих нужд хранение соли в БД рядом с хешированным паролем всегда работало нормально. Однако некоторые люди рекомендуют хранить соль отдельно от базы данных. Их аргумент заключается в...

250
Как проверить, вошел ли пользователь в систему (как правильно использовать user.is_authenticated)?

Я просматриваю этот сайт, но просто не могу понять, как это сделать, так как он не работает. Мне нужно проверить, вошел ли текущий пользователь сайта в систему (аутентифицирован) и пытаюсь: request.user.is_authenticated несмотря на то, что пользователь вошел в систему, он возвращает только: > Я...

245
IIS Express Windows Аутентификация

Я пытаюсь использовать IIS Express с VS2010 для размещения приложения Silverlight. Я изменил свой файл applicationhost.config, чтобы разрешить изменение правильных параметров конфигурации. У меня есть следующее в моем web.config: <location path=""> <system.webServer> <security>...

245
Django обслуживает загружаемые файлы

Я хочу, чтобы пользователи на сайте могли загружать файлы, пути которых скрыты, поэтому их нельзя напрямую загрузить. Например, я бы хотел, чтобы URL был примерно таким: http://example.com/download/?f=somefile.txt И на сервере я знаю, что все загружаемые файлы находятся в папке /home/user/files/....

240
Добавить пару ключей в существующий экземпляр EC2

Мне был предоставлен доступ к консоли AWS к учетной записи с двумя запущенными экземплярами, которую я не могу закрыть (в работе). Однако я хотел бы получить SSH-доступ к этим экземплярам. Можно ли создать новую пару ключей и применить ее к экземплярам, ​​чтобы я мог использовать SSH? Получить...