oauth-2.0

    1

    1答えて

    私は実装に取り​​組んでいますOAuth 2.0複数のアプリに必要なログイン資格情報を減らす必要があります。しかし、私はOpenID Connectの上にのOAuth 2.0を理解することに苦労しています。どのように私は与えられたJWTトークンを検証することになっています。クライアントが署名をチェックできるように、公開鍵を実際のトークンの内部で提供する必要がありますか? また、私が間違っていれば私

    0

    1答えて

    OAuth2を観測すると、expires_inはアクセストークンとともに返される共通パラメータのようです。 expires_inの値は、アクセストークンが期限切れになるまでの秒数です。私は、クライアントアプリケーションがこれを便利な方法でどのように利用できるかを見るのに困っています。アクセストークンを受け取った後に秒数をカウントするクライアントには、気になるところがあります。期限が切れると将来のタ

    0

    1答えて

    私はKeyCloakをサードパーティのアプリケーションサポートのアイデンティティプロバイダサービスとして使用しようとしています。クライアントアプリケーションをKeyCloakに登録することが考えられます。信頼できるクライアントはこの承認を必要としませんが、「信頼できない」クライアントフローが必要です。 OAuth 2.0 specificationで指定されたユーザ認証インタフェースを表示します。

    1

    1答えて

    自分のDRFでエラーが発生しました。私はpostメソッドを使って認証しようとします。 管理者ユーザーのトークンは正しいです。私は安全な方法を使用する場合にはsucessfullですが、POSTメソッドで、いや、それは 私の見解 class SpecialistListView(ListCreateAPIView): authentication_classes = (OAuth2Auth

    1

    1答えて

    Googleにしようとするとmarker cookieはお腹が空いているので、代わりにここに来ることにしました。 私はそれがこのような文でポップアップ表示を見てきました: ローカル/セッションストレージは、ドメイン間で機能しません、マーカークッキーは、そのクッキーです

    1

    1答えて

    最初に、私はXero APIを使用していません。これは特に私が思うXeroよりOAuth2の質問です。 問題が一般的なOAuth2問題かOAuth2のXero実装であるかどうかは不明です。私は首尾よく認証でき、Xeroから私のトークンなどを得ることができます。請求書や連絡先のエンドポイントへのGetリクエストを成功させることさえできます。私の問題は何かをPOSTしようとしている、つまり請求書を作成

    0

    1答えて

    私はMSALを使用してIDトークンを取得しています。これを使用してWeb APIアプリケーションにアクセスします。私はいくつかの質問があり、誰かが何が起こっているのか理解するのを助けることができるかどうか疑問に思っていました。 クライアント側の認証プロセスから始めましょう。この場合、現在のユーザーを認証するために次のコードを使用しているWindowsフォームアプリケーションを構築しています(つまり

    0

    1答えて

    私はJWTでのoauth2の仕組みには初心者ですが、短時間でそれを学ぶ必要があります:)ビットを読んだ後、私はこのような仕事の結論を抽象化します。 今私は私の心の中で2つの質問があります。 (1)OAth2の仕組みはわかりますか? (2)手順6(図)の後で、私が認める限り、承認サーバーへのこれ以上の要求はありません。その後、誰(侵入者)は、認証サーバーによって与えられたトークンの魔女がWeb AP

    -1

    1答えて

    私は&をDropbox Appに置く方法を学ぶためにREST-Libraryデモを使用しています。私はredirect_uriを設定する必要がありますが、何を提供するのか分かりません。 App Setupページには、「権限またはパスコンポーネントを適切なURIで指定する必要があります」というヒントが表示され、ヒントは「https://(ローカルホストではhttpが許可されています)」です。 何を提