Запитання з тегом «authentication»

Автентифікація - це процес підтвердження особи.

3
Як працює автентифікація на основі файлів cookie?
Чи може хтось надати мені покроковий опис того, як працює автентифікація на основі файлів cookie? Я ніколи не робив нічого, що стосується ні автентифікації, ні файлів cookie. Що потрібно зробити для браузера? Що потрібно зробити для сервера? У якому порядку? Як ми бережемо речі в безпеці? Я читав про різні …

4
Що робити, якщо JWT викрадений?
Я намагаюся реалізувати автентифікацію без громадянства з JWT для моїх RESTful API. AFAIK, JWT - це в основному зашифрована рядок, передана як заголовки HTTP під час виклику REST. Але що робити, якщо є підслуховувач, який бачить запит і вкраде маркер ? Тоді він зможе підробити запит із моєю особою? Власне, …

4
SQL Server 2008 не може увійти з новоствореним користувачем
Я використовую Windows Vista, і у мене виникають проблеми з входом із новоствореним користувачем. Відкриваю студію управління SQL Server. Я створюю новий Логін, клацнувши правою кнопкою миші на Безпека-> Вхід. Перевірте: Ім'я входу для автентифікації SQL Server : тестер Пароль: тест Натисніть кнопку ОК Я додав цього користувача до "Картування …

2
Як створити користувача для db в postgresql? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для переповнення стека. Закрито 8 років тому . Удосконаліть це питання Я встановив PostgreSQL 8.4 на своєму сервері CentOS і підключився до root користувача з оболонки та доступу до оболонки …


5
Створення API для мобільних додатків - Аутентифікація та авторизація
Огляд Я хочу створити (REST) ​​API для своєї програми. Початкова / основна мета буде споживатися мобільними додатками (iPhone, Android, Symbian тощо). Я розглядав різні механізми аутентифікації та авторизації веб-API (шляхом вивчення інших реалізацій). У мене голова обернута навколо більшості фундаментальних концепцій, але все ще шукаю настанови в кількох сферах. Останнє, …

7
Як люди керують автентифікацією в програмі Go? [зачинено]
Зачинено. Це питання не відповідає вказівкам щодо переповнення стека . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для переповнення стека. Закрито минулого місяця . Удосконаліть це питання Як ви керуєте автентифікацією для тих, хто будує API RESTful та додатки JS-інтерфейсу в Go, Чи …
187 authentication  go 

4
Що таке URI переспрямування? як це стосується програми iOS для OAuth2.0?
Тут початківець програміст, вибачте від незнання та пояснень буде дуже приємно :) Я намагався читати підручники для певної послуги OAuth 2.0, але я не розумію цього URI перенаправлення ... у моєму конкретному контексті, скажімо, я намагаюся створити додаток для iPhone, який використовує OAuth 2.0 для певної служби . У мене …

9
Android: зберігання імені користувача та пароля?
Якщо я хочу зберегти ім’я користувача та пароль, які будуть використовуватися в додатку Android, який найкращий спосіб це зробити? Це через екран налаштувань (але що робити, якщо користувач пропустив це?), Або спливе діалогове вікно і запитає у користувача облікові дані? Якщо це так, я повинен підтримувати стан програми. Як би …



3
Додавання автентифікації ASP.NET MVC5 до існуючого проекту
Я бачив багато подібних сторінок в Інтернеті, але більшість з них використовує новий проект замість існуючого або не має необхідних функцій. Отже, у мене є існуючий MVC 5проект і хочу інтегрувати ASP.NET MVC5 Identity з функціями входу, підтвердженням електронної пошти та перезавантаженням пароля . На додаток до цього, мені також …

4
Аутентифікація на основі токена в ASP.NET Core
Я працюю з додатком ASP.NET Core. Я намагаюся реалізувати аутентифікацію на основі токена, але не можу зрозуміти, як використовувати нову систему безпеки для мого випадку. Я переглянув приклади, але вони мені не дуже допомогли, вони використовують аутентифікацію файлів cookie або зовнішню автентифікацію (GitHub, Microsoft, Twitter). Який мій сценарій: програма angularjs …

9
Пряме завантаження файлів Amazon S3 з браузера клієнта - розкриття приватного ключа
Я здійснюю пряме завантаження файлів з клієнтської машини на Amazon S3 через REST API, використовуючи лише JavaScript, без будь-якого коду на стороні сервера. Все працює добре, але одне мене хвилює ... Коли я надсилаю запит на Amazon S3 REST API, мені потрібно підписати запит і поставити підпис у Authenticationзаголовку. Щоб …

3
Де зберігати JWT у браузері? Як захистити від КСРР?
Я знаю аутентифікацію на основі файлів cookie. SSL та HttpOnly прапор можна застосувати для захисту аутентифікації на основі файлів cookie від MITM та XSS. Однак необхідно буде застосувати більш спеціальні заходи, щоб захистити її від КСВР. Вони просто трохи складні. ( довідник ) Нещодавно я виявив, що веб-маркер JSON (JWT) …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.