身份 问答列表

使用 WebAuthn API 创建凭据时处理用户取消

作者:Gabriel Andrade 提问时间:11/9/2023

我正在尝试为应用程序实现 FIDO 载入应用程序。要使用 WebAuthn API 创建用户凭据,我使用: navigator.credentials.create(options) 这将返回一...

React、JWT/Cookie 和路由

作者:Than2206 提问时间:11/10/2023

我目前正在开发一个 Web 应用程序,其中我已实现 JWT 身份验证。服务器创建 JWT 令牌,并在 HttpOnly cookie 中将其发送到客户端。我正在将 React 用于前端,并在导航期间管...

angular 的安全性问题 - 身份验证

作者:GotaKev 提问时间:11/9/2023

我使用弹簧和角度。目前,我正在对我的应用程序进行身份验证。 对于春天来说,一切正常,但是对于angular,我有一个问题。 这是我的代码: [HTML全文] <div class="flex ...

关于Cookie身份验证与令牌身份验证的混淆,究竟有什么区别?

作者:Qiulang 提问时间:11/8/2023

我阅读了令牌身份验证与 Cookie 和会话与基于令牌的身份验证。 我还阅读了如何使用 HTTP Cookie、会话和令牌进行 Web 身份验证和授权?和 Cookie 与令牌:权威指南 但是,那...

无法使用 Python 请求库从 Web 服务器获取时间(状态代码 401)

作者:Amber Sonlit 提问时间:11/10/2023

我目前正在开发一个 Python 脚本,该脚本不断从 Web 服务器获取当前时间并打印出来。但是,我遇到了身份验证问题,导致 401 状态代码。我提供了所有必要的标头和访问令牌,但响应指示存在身份验证...

Azure AD B2C - 为本地用户启用 MFA 时获取“用户名或密码无效”

作者:Sachin 提问时间:11/10/2023

我使用“每用户多重身份验证”在 Azure Ad B2C 中的本地帐户上启用了 MFA,然后尝试使用本地帐户登录,但收到的用户名和密码无效。理想情况下,它应该要求进行电话验证并允许用户登录。 按照以...

Passport local 策略附加验证返回到 nestJS 中的@Body

作者:Thiago Dias 提问时间:11/8/2023

基本上,我有一个嵌套应用程序,并按照文档使用 passport 实现了 auth 模块。在那之后,我一直在做一些重构,添加类型等。 我在整个代码库中遵循的约定之一是,控制器端点将指定它们在请求正文中...

如何将身份验证方法引用从 Azure/Entra ID 传递到 AWS Identity Center

作者:Vasuvius 提问时间:11/7/2023

我使用 Azure/Entra ID 作为我的 AWS 账户的 IDP,并通过 AWS Identity Center 进行联合。 我想将“身份验证方法参考”作为会话标记从 Azure 传递到 Ide...

保护嵌入页面的 Web 会话

作者:David Moorhouse 提问时间:10/31/2023

我们有一个单页 Web 应用程序,需要通过 iframe 托管在另一个网页中。 这个我们无法控制的第三方 Web 应用程序(即不是由我们编写或托管的)通过我们将提供的自定义端点启动我们的应用程序,该...

如何保护自己的 iFrame 不让身份验证令牌被盗?

作者:iheb salah 提问时间:10/30/2023

我目前在为我的聊天机器人创建 iFrame 时遇到了问题。 情况如下。用户 A 想 www.websiteUserA.com 将我的聊天机器人嵌入到他的网站上。用户 A 在使用 Google Aut...


共235条 当前第5页