Вопросы с тегом «authentication»

156
Выполнение аутентификации пользователя в Java EE / JSF с использованием j_security_check

Мне интересно, каков нынешний подход в отношении аутентификации пользователей для веб-приложения, использующего JSF 2.0 (и, если какие-либо компоненты существуют), и основные механизмы Java EE 6 (вход / проверка разрешений / выходов) с информацией о пользователях, хранящейся в JPA организация....

155
passport.js RESTful auth

Как обрабатывать аутентификацию (локальную и Facebook, например), используя passport.js, через RESTful API вместо веб-интерфейса? Особые проблемы связаны с передачей данных из обратных вызовов в ответ RESTful (JSON) по сравнению с использованием типичного res.send ({data: req.data}), настройкой...

154
Лучший способ реализации «забытого пароля»? [закрыто]

В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и,...

152
Какая лучшая контрмера для распределенной грубой силы?

Во-первых, немного предыстории: не секрет, что я внедряю систему аутентификации + аутентификации для CodeIgniter, и пока я побеждаю (так сказать). Но я столкнулся с довольно нетривиальной задачей (которую большинство библиотек авторизации пропускают полностью, но я настаиваю на правильной ее...

152
Корневой доступ MySQL со всех хостов

Я установил сервер MySQL на удаленной машине с Ubuntu. rootПользователь определяется в mysql.userтаблице следующим образом: mysql> SELECT host, user, password FROM user WHERE user = 'root'; +------------------+------+-------------------------------------------+ | host | user | password |...

151
Выход из аутентификации HTTP через PHP

Как правильно выйти из защищенной папки HTTP-аутентификации? Есть обходные пути, которые могут достигнуть этого, но они потенциально опасны, потому что они могут содержать ошибки или не работать в определенных ситуациях / браузерах. Вот почему я ищу правильное и чистое...

147
HttpWebRequest с использованием обычной проверки подлинности

Я пытаюсь выполнить запрос аутентификации, который имитирует "базовый запрос аутентификации", который мы привыкли видеть при настройке IIS для этого поведения. URL-адрес: https://telematicoprova.agenziadogane.it/TelematicoServiziDiUtilitaWeb/ServiziDiUtilitaAutServlet?UC=22&SC=1&ST=2...

146
Как использовать Python для входа на веб-страницу и получения файлов cookie для дальнейшего использования?

Я хочу скачать и проанализировать веб-страницу, используя python, но для доступа к ней мне нужно установить пару файлов cookie. Поэтому мне нужно сначала войти через https на веб-страницу. Момент входа в систему включает отправку двух параметров POST (имя пользователя, пароль) в /login.php. Во...

144
Где установить URI перенаправления Oauth для приложений Facebook?

Нас просят установить URI перенаправления OAuth для Facebook (как показано ниже) в инструкциях по настройке Google Firebase для использования входа в Facebook. Мы открывали каждое меню нашего приложения. Где это находится? Можно ли назвать это иначе? Из документации Firebase : ... убедитесь, что...

143
FormsAuthentication.SignOut () не выходит из системы

Слишком долго разбивал мою голову от этого. Как запретить пользователю просматривать страницы сайта после того, как они вышли из системы с помощью FormsAuthentication.SignOut? Я ожидаю, что это сделать это: FormsAuthentication.SignOut(); Session.Abandon(); FormsAuthentication.RedirectToLoginPage();...

142
Как защитить Firebase Cloud Function HTTP конечной точки, чтобы разрешить только пользователям, прошедшим проверку подлинности Firebase?

С новой облачной функцией firebase я решил переместить часть моей конечной точки HTTP на firebase. Все отлично работает ... Но у меня такая проблема. У меня две конечные точки, построенные с помощью триггеров HTTP (облачные функции) Конечная точка API для создания пользователей и возвращает...

141
Проверка подлинности токена и файлы cookie

В чем разница между аутентификацией токена и аутентификацией с использованием файлов cookie? Я пытаюсь реализовать демоверсию Ember Auth Rails, но я не понимаю причин использования аутентификации токена, как описано в FAQ по Ember Auth на вопрос «Почему аутентификация...

138
Стратегия микросервисной аутентификации

Мне трудно выбрать подходящую / безопасную стратегию аутентификации для микросервисной архитектуры. Единственный пост SO, который я нашел по этой теме, это: Единый вход в микросервисной архитектуре. Моя идея здесь состоит в том, чтобы иметь в каждой службе (например, аутентификация, обмен...

136
Как работает Spring Security Filter Chain

Я понимаю, что безопасность Spring основывается на цепочке фильтров, которые будут перехватывать запрос, обнаруживать (отсутствовать) аутентификацию, перенаправлять на точку входа аутентификации или передавать запрос в службу авторизации и в конечном итоге позволят запросу либо попасть в сервлет,...

134
Как проверить токен доступа API аутентификации Google?

Как я могу проверить токен доступа Google для аутентификации? Мне нужно как-то запросить Google и спросить: действителен ли [данный токен доступа] для [example@example.com] учетной записи Google? Короткая версия : Понятно, как токен доступа, предоставляемый через Аутентификацию Google Api :: OAuth...

134
Строка подключения с использованием проверки подлинности Windows

Я создаю веб-сайт, но в базе данных использую проверку подлинности Windows. Я знаю, что вы используете это для аутентификации SQL <connectionStrings> <add name="NorthwindContex" connectionString="data source=localhost; initial catalog=northwind;persist security info=True; user...

130
AngularJS - логин и аутентификация на каждом маршруте и контроллере

У меня есть приложение AngularJS, созданное с использованием yeoman, grunt и bower. У меня есть страница входа в систему с контроллером, который проверяет аутентификацию. Если учетные данные верны, я перенаправляюсь на домашнюю страницу. app.js 'use strict'; //Define Routing for app...

129
Поток токенов обновления JWT

Я создаю мобильное приложение и использую JWT для аутентификации. Похоже, что лучший способ сделать это - связать токен доступа JWT с токеном обновления, чтобы я мог истекать токен доступа так часто, как хочу. Как выглядит токен обновления? Это случайная строка? Эта строка зашифрована? Это еще один...