oauth

    1

    1답변

    Android 앱의 무기한 영구 로그인을 허용하는 백엔드를 만들고 싶습니다. Facebook, Twitter 등). 따라서 새로 고침이 요청 될 때마다 사용자의 새로 고침 토큰의 해시를 내 데이터베이스에 저장하고이를 클라이언트의 새로 고침 토큰과 비교합니다. 클라이언트가 로그 아웃하면 새로 고침 토큰을 제거하는 "api/logout"요청을 보냅니다. 그러나

    0

    1답변

    Google과 같은 몇 가지 openIDConnect 공급자를 통해 로그인 할 수있는 간단한 Grails 앱을 시작하고자합니다. 그래서 난 내 프로젝트에 일부 종속성을 추가하기 시작 : compile 'org.grails.plugins:spring-security-core:3.2.0' compile 'org.grails.plugins:spring-secu

    0

    2답변

    각도 응용 프로그램에서 OAuth 암시 적 플로우 인증 방법을 사용합니다. 나는 그런 URL의 매개 변수 (I 수동 문자열 분할을 사용하여 기반으로 발견 된 모든 메커니즘을 검색 할 수있는 메커니즘을 찾지 못했습니다 일부 조사 후 http://localhost/authentication#access_token={0}&expires_in={1}&user_id

    1

    1답변

    OAuth 2.0을 여러 가지 앱에 구현하려면 필요한 로그인 자격 증명을 줄여야합니다. 그러나 나는 을 이해하는데 어려움을 겪고 있습니다.을 OAuth 2.0 위에 올려 놓았고, 주어진 토큰 JWT을 어떻게 확인해야합니까? 클라이언트가 서명을 확인할 수 있도록 실제 토큰 안에 공개 키를 제공해야합니까? 또한 내가 틀렸다고 정정 해 주지만,이 토큰이 자원 서

    1

    1답변

    내 DRF에서 오류가 발생했습니다. 내가 post 메소드를 사용하여 인증하려고 할 때. 토큰이 관리 사용자에게 올바른 것입니다. 내가 안전한 방법을 사용하는 경우는 sucessfull하지만, 포스트 방법 아니, 그것은 내보기 class SpecialistListView(ListCreateAPIView): authentication_classes =

    0

    2답변

    안녕하세요. 누군가 나를 도울 수 있기를 바랬습니다. OAuth를 사용하여 나를 위해 처음으로 나와 함께있어주세요. 저는 React JS와 Laravel 5.5를 사용하여 응용 프로그램을 작성하기 시작했습니다. Laravel Passport를 설치하고 React JS 앱에서 내 사용자를 로그 아웃하는 데 성공했습니다.하지만 보안을 위해 httponly 쿠키

    6

    1답변

    본 가이드 https://developer.okta.com/quickstart/을 따라 React App에 인증을 추가합니다. 가이드별로 모든 것을 설정했고 데모 미리보기 사이트에서 ID 토큰을 얻습니다. 로그는 인증이 성공적이며 ID 토큰을 제공함을 나타냅니다. This은 리디렉션의 모양입니다. 리디렉션에서이 오류가 발생합니다. GET/묵시적/콜백을 브라

    0

    1답변

    nginx 프록시에서 oAuth 리디렉션에 문제가 있습니다. 내 웹 사이트에 Google 소셜 로그인 버튼이 있으며 로컬로 잘 작동합니다. 내 프로젝트를 온라인으로 업로드하고 그것을 nginx 프록시 아래에 넣어 더 이상 작동하지 않습니다. 로그인을 클릭하면 브라우저가 mywebpage.com/auth/google/callback 대신 localhost :

    0

    1답변

    나는 JWT가 작동하는 방법에 대한 초보자이지만 짧은 시간에 그것을 배워야 만한다. :) 조금 읽은 후에 나는 이것의 결론을 요약하여 그린다. 지금 나는 내 마음 속에 두 가지 질문이 있습니다. (1) OAth2의 작업 방식에 대한 나의 이해 방법은 무엇입니까? (2) 단계 6 (다이어그램) 이후에는 인증 서버에 대한 추가 요청이 없습니다. 그런 다음 인증

    0

    1답변

    authorization_code 부여 유형 (서버 대 서버)에 집중 클라이언트 (이 경우 웹 서버 앱)가 보내는 요청에 대한 응답 (긍정)과 어떻게 일치하는지 혼란 스럽습니다. 응답은 URL에 코드가있는 리디렉션입니다 (아직 토큰 파트에는 관심이 없습니다). 이 코드가 누구에게 속하는지 웹 서버는 어떻게 알 수 있습니까?