Ich erstelle ein Authentifizierungssystem mit Passport.js mithilfe der einfachen Knotenauthentifizierung: Setup und lokales Lernprogramm . Ich bin verwirrt darüber, was passport.session()tut. Nachdem ich mit der verschiedenen Middleware express.session()herumgespielt hatte, wurde mir passport.session()klar , dass dies eine Sitzungs-ID über Cookies an den Client sendet, aber ich bin verwirrt darüber, was dies …
Ich versuche, Socket.IO in Node.js zu verwenden, und ich versuche, dem Server zu ermöglichen, jedem der Socket.IO-Clients eine Identität zuzuweisen. Da der Socket-Code außerhalb des Bereichs des http-Server-Codes liegt, hat er keinen einfachen Zugriff auf die gesendeten Anforderungsinformationen. Ich gehe daher davon aus, dass er während der Verbindung gesendet werden …
Ich möchte einen Benutzer von einer Clientanwendung aus authentifizieren, während ich die ASP.NET-Web-API verwende . Ich habe alle Videos auf der Website gesehen und auch diesen Forumsbeitrag gelesen . Wenn Sie das [Authorize]Attribut richtig setzen, wird ein 401 UnauthorizedStatus zurückgegeben. Ich muss jedoch wissen, wie ein Benutzer sich bei der …
Ich entwickle eine REST-API, die eine Authentifizierung erfordert. Da die Authentifizierung selbst über einen externen Webservice über HTTP erfolgt, habe ich argumentiert, dass wir Token ausgeben würden, um zu vermeiden, dass der Authentifizierungsdienst wiederholt aufgerufen wird. Was mich ordentlich zu meiner ersten Frage bringt: Ist dies wirklich besser, als nur …
Ich habe ein Problem mit dem Anti-Fälschungs-Token :( Ich habe meine eigene Benutzerklasse erstellt, die einwandfrei funktioniert hat. Jetzt wird jedoch eine Fehlermeldung angezeigt, wenn ich zur Seite / Account / Register gehe . Der Fehler lautet: Ein Anspruch vom Typ " http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier " oder " http://schemas.microsoft.com/accesscontrolservice/2010/07/claims/identityprovider " lautete nicht …
Ich entwickle eine MVC 5- Webanwendung mit dem Entity Framework 5 Database First- Ansatz. Ich verwende OWIN zur Authentifizierung von Benutzern. Unten sehen Sie meine Anmeldemethode in meinem Account Controller. public ActionResult Login(LoginViewModel model, string returnUrl) { if (ModelState.IsValid) { var user = _AccountService.VerifyPassword(model.UserName, model.Password, false); if (user != null) …
Angenommen, ich habe eine Android-Anwendung, die eine Verbindung zu einer .NET-API zum Empfangen / Einstellen von Daten herstellt. Die Verwirrung, die ich habe, besteht darin, wie ich den Benutzer zum ersten Mal anmelde / anmelde und ihn jedes Mal authentifiziere, wenn er eine Anfrage an die API stellt. Wenn ich …
Ich entwerfe einen RESTful-Webdienst, auf den Benutzer, aber auch andere Webdienste und -anwendungen zugreifen müssen. Alle eingehenden Anforderungen müssen authentifiziert werden. Die gesamte Kommunikation erfolgt über HTTPS. Die Benutzerauthentifizierung funktioniert basierend auf einem Authentifizierungstoken, das durch POSTEN des Benutzernamens und des Kennworts (über eine SSL-Verbindung) an eine vom Dienst bereitgestellte …
Ich entwickle eine iPhone-Anwendung, die auf der Kommunikation mit dem Server basiert, und möchte Facebook-Authentifizierungsmechanismen verwenden. Grundsätzlich denke ich, dass es so funktionieren sollte: In meiner iPhone-App meldet sich der Benutzer mit seiner E-Mail-Adresse und seinem Passwort bei Facebook an. Der Benutzer ermöglicht den Zugriff auf seine Daten für verwandte …
Im Internet gibt es viele Informationen zur Verwendung von JWT ( Json Web Token) zur Authentifizierung. Ich fand jedoch immer noch keine klare Erklärung für den Ablauf, wenn JWT-Token für eine Single Sign-On-Lösung in einer Umgebung mit mehreren Domänen verwendet werden . Ich arbeite für eine Firma, die viele Websites …
Geschlossen . Diese Frage basiert auf Meinungen . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage, damit sie mit Fakten und Zitaten beantwortet werden kann, indem Sie diesen Beitrag bearbeiten . Geschlossen im vergangenen Jahr . Verbessere diese Frage (Aus diesem Thread hervorgegangen, da …
Diese Frage passt derzeit nicht zu unserem Q & A-Format. Wir erwarten, dass die Antworten durch Fakten, Referenzen oder Fachwissen gestützt werden, aber diese Frage wird wahrscheinlich zu Debatten, Argumenten, Umfragen oder erweiterten Diskussionen führen. Wenn Sie der Meinung sind, dass diese Frage verbessert und möglicherweise erneut geöffnet werden kann, …
Ich habe festgestellt, dass die meisten Websites die Kennwörter als Klartext über HTTPS an den Server senden. Gibt es einen Vorteil, wenn ich stattdessen den Hash des Passworts an den Server gesendet habe? Wäre es sicherer?
Ich habe einige Beiträge über "JWT vs Cookie" gelesen, aber sie haben mich nur verwirrter gemacht ... Ich möchte eine Klarstellung , wenn Leute über "tokenbasierte Authentifizierung gegen Cookies" sprechen, beziehen sich Cookies hier lediglich auf Sitzungscookies ? Meines Wissens nach ist Cookie wie ein Medium . Es kann verwendet …
Ich habe eine .net-Anwendung, die über die Windows-Authentifizierung eine Verbindung zum SQL Server herstellt. Wir können die SQL Server-Authentifizierung in der Anwendung nicht verwenden. Wir haben dort viele Active Directory-Benutzer für unser Projekt. Wir müssen also für jeden Active Directory-Benutzer in SQL Server ein separates Anmeldekonto erstellen, anstatt für jeden …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.