Вопросы с тегом «oauth»

155
OAuth: как проверить локальные URL?

Я пытаюсь проверить кнопки OAuth , но все они (Facebook, Twitter, LinkedIn) возвращаются с ошибками, которые, кажется, указывают на то, что я не могу проверить или использовать их с локального URL. Как люди обычно работают в разработке с OAuth, если все они требуют среды не-dev и нелокальных...

138
Защита моего REST API с помощью OAuth, при этом разрешена аутентификация через сторонних поставщиков OAuth (с использованием DotNetOpenAuth)

У меня есть продукт с простым REST API, поэтому пользователи продукта могут напрямую интегрироваться с функциями продукта без использования моего пользовательского веб-интерфейса. Недавно меня заинтересовали различные третьи стороны по поводу интеграции их настольных клиентов с API, чтобы...

137
Секреты OAuth в мобильных приложениях

При использовании протокола OAuth вам нужна секретная строка, полученная от службы, которой вы хотите делегировать. Если вы делаете это в веб-приложении, вы можете просто сохранить секрет в своей базе данных или в файловой системе, но каков наилучший способ обработки его в мобильном приложении (или...

134
Как проверить токен доступа API аутентификации Google?

Как я могу проверить токен доступа Google для аутентификации? Мне нужно как-то запросить Google и спросить: действителен ли [данный токен доступа] для [example@example.com] учетной записи Google? Короткая версия : Понятно, как токен доступа, предоставляемый через Аутентификацию Google Api :: OAuth...

124
Как безопасно хранить токен доступа и секрет в Android?

Я собираюсь использовать oAuth для получения писем и контактов из Google. Я не хочу каждый раз просить пользователя войти в систему, чтобы получить токен доступа и секрет. Насколько я понял, мне нужно хранить их вместе с моим приложением либо в базе данных, либо SharedPreferences. Но меня немного...

121
Как получить список загруженных (платных / бесплатных) приложений пользователем из Google Play?

Недавно я наткнулся на это приложение Purchase Apps , которое каким-то образом может получать приложения, за которые я заплатил в Google Play, после того, как я вошел в систему, используя свою учетную запись Google. Я пытаюсь выяснить, как это делается, поскольку я хочу создать аналогичное...

121
Сообщение для входа в Facebook: «URL-адрес заблокирован: это перенаправление не удалось, поскольку URI перенаправления не внесен в белый список в настройках клиента OAuth приложения».

Важное замечание: Если вы зарегистрируетесь для тестирования, зайдите в настройки своего профиля и в свои интересы добавьте удалить профиль . Пытаюсь войти на мой сайт через Facebook : Я получаю следующую ошибку: URL-адрес заблокирован: это перенаправление не удалось, поскольку URI перенаправления...

115
Токен доступа Facebook для страниц

У меня есть страница в Facebook, и я хочу кое-что получить от нее. Во-первых, это каналы, и из того, что я прочитал, они общедоступны (нет необходимости в access_token). Но я также хочу получать события ... а они не являются общедоступными и нуждаются в access_token. Я не хочу, чтобы пользователь...

112
Twitter oAuth callbackUrl - разработка localhost

Кто-нибудь еще испытывает трудности с получением URL-адреса обратного вызова Twitters oAuth для попадания в среду разработки localhost. Видимо недавно отключили. http://code.google.com/p/twitter-api/issues/detail?id=534#c1 Есть ли у кого-нибудь обходной путь. Я действительно не хочу останавливать...

107
В чем разница между JWT и токеном на предъявителя?

Я узнаю кое-что об авторизации, например, Basic, Digest, OAuth2.0, JWT и Bearer Token. Теперь у меня вопрос. Вы знаете, что JWT используется как Access_Token в стандарте OAuth2.0. JWT указаны в RFC 7519, а Bearer Token - в RFC 6750. Например, предъявитель: Authorization: Bearer <token>...

104
JWT (Json Web Token) Аудитория «aud» против Client_Id - в чем разница?

Я работаю над внедрением OAuth 2.0 JWT access_token на моем сервере аутентификации. Но я не понимаю, в чем разница между audзаявлением JWT и client_idзначением заголовка HTTP. Они одинаковы? Если нет, можете ли вы объяснить разницу между ними? Я подозреваю, что это audдолжно относиться к серверам...

103
Есть ли какой-нибудь пример веб-токена JSON (JWT) на C #?

Я чувствую, что принимаю здесь сумасшедшие таблетки. Обычно в сети всегда есть миллион библиотек и образцов для любой конкретной задачи. Я пытаюсь реализовать аутентификацию с помощью «учетной записи службы» Google с помощью веб-токенов JSON (JWT), как описано здесь . Однако есть только клиентские...

103
Получить информацию о пользователе через Google API

Можно ли получить информацию из профиля пользователя через Google API? Если возможно, какой API мне следует использовать? Мне интересна такая информация: URL профиля пользователя (например, https://profiles.google.com/115063121183536852887 ); Пол (пол); Аватар. Также было бы здорово получить...

103
OAuth с проверкой в ​​.NET

Я пытаюсь создать клиентское приложение на основе .NET (в WPF - хотя пока я просто делаю это как консольное приложение) для интеграции с приложением с поддержкой OAuth, в частности Mendeley ( http: // dev .mendeley.com ), который явно использует трехсторонний протокол OAuth. Я впервые использую...

100
SAML против федеративного входа с OAuth

В чем разница между SAML и федеративным входом через OAuth? Какое решение имеет больше смысла, если компания хочет использовать стороннее веб-приложение, но при этом хочет единого входа и быть органом аутентификации?...