«authorization» 태그된 질문

권한 부여는 사용자, 프로그램 또는 장치가 특정 방식으로 보호 된 리소스에 액세스 할 수 있는지 여부를 결정하는 프로세스입니다. 인증은 컴퓨터 보안 관행의 핵심 주제입니다.


2
인증과 리소스 서버 간의 OAuth v2 통신
OAUTH-v2의 작동 방식을 이해하는 데 문제가 있습니다. 의 OAuth 버전 2 사양 읽 보호 된 리소스에 액세스 클라이언트는 리소스 서버에 액세스 토큰을 제공하여 보호 된 리소스에 액세스 합니다. 리소스 서버는 액세스 토큰의 유효성을 검사하고 만료되지 않았는지 그리고 해당 범위 가 요청 된 리소스를 포함하는지 확인해야 합니다. 리소스 서버가 액세스 토큰 …

5
Authorization HTTP 헤더 사용자 지정
API에 요청을 보낼 때 클라이언트를 인증해야합니다. 클라이언트에는 API 토큰이 있으며 표준 Authorization헤더를 사용 하여 토큰을 서버로 보낼 생각이었습니다 . 일반적으로이 헤더가 사용됩니다 Basic및 Digest인증. 하지만이 헤더의 값을 사용자 정의하고 사용자 정의 인증 체계를 사용할 수 있는지 여부를 모르겠습니다. 예 : Authorization: Token 1af538baa9045a84c0e889f672baf83ff24 이것을 추천 하시겠습니까? 아니면 토큰을 보내는 더 …

4
Node.js 애플리케이션에 대한 권한 부여 방식 및 디자인 패턴 [닫힌]
닫힘 . 이 질문은 더 집중되어야 합니다. 현재 답변을 받고 있지 않습니다. 이 질문을 개선하고 싶으십니까? 이 게시물 을 편집 하여 한 가지 문제에만 초점을 맞추도록 질문을 업데이트하십시오 . 휴일 2 년 전 . 이 질문 개선 내부 엔터프라이즈 소프트웨어 플랫폼을위한 다중 페이지 관리 인터페이스를 구축하고 있습니다. 다양한 API, db …

1
ASP.NET MVC 5에서 사용자 지정 인증을 구현하는 방법
ASP.NET MVC 5 응용 프로그램을 개발 중입니다. ADO.NET 엔터티 데이터 모델을 만든 기존 DB가 있습니다. DB에 "사용자 이름"과 "비밀번호"열이 포함 된 테이블이 있는데이를 사용하여 웹앱에서 인증 및 권한 부여를 구현하고 싶습니다. 다른 데이터베이스, 테이블 또는 열을 만들 수 없으며 고객 요구 사항으로 인해 표준 ID 인증을 사용할 수 없습니다. 가입, …

8
htaccess는 기본 인증에서 하나의 URL을 제외합니다.
일반 htaccess 기본 인증 보호에서 하나의 Url (또는 더 나은 하나의 접두사)을 제외해야합니다. /callbacks/myBank또는 같은 /callbacks/.* 일을 수행하는 방법에 대한 힌트가 있습니까? 내가 찾고 있지 않은 것은 파일을 제외하는 방법입니다. 이것은 url이어야합니다 (이는 PHP 프레임 워크를 기반으로하는 솔루션이며 모든 URL은로 리디렉션 mod_rewrite됩니다 index.php). 따라서이 URL에는 파일이 없습니다. 아무것도. 이러한 URL …

6
RESTful 애플리케이션에서 CSRF를 방지하는 방법은 무엇입니까?
CSRF (Cross Site Request Forgery)는 일반적으로 다음 방법 중 하나로 방지됩니다. 참조 자 확인-RESTful이지만 신뢰할 수 없음 양식에 토큰을 삽입하고 서버 세션에 토큰을 저장하십시오-실제로 RESTful이 아닙니다. 암호화 된 일회용 URI-토큰과 같은 이유로 RESTful이 아닙니다. 이 요청에 대해 수동으로 비밀번호 보내기 (HTTP 인증에 사용 된 캐시 된 비밀번호가 아님)-RESTful하지만 편리하지 않음 …

3
승인되지 않음 또는 인증되지 않음에 대해 던질 수있는 .NET 예외
사용자가 인증되지 않았거나 권한이 없을 때마다 예외를 던지고 싶은 코드 부분이 있습니다. 따라서 내 자신의 NotAuthenticatedException 및 NotAuthorizedException을 작성하는 대신 이에 대한 C # 표준이 아직 없는지 궁금합니다. 많은 프로그램이 유사한 예외를 던지는 것을 상상할 수 있으며 모든 사람이 다시 '자신의 휠을 작성'하면별로 유용하지 않을 것입니다.

2
OAuth 팝업 도메인 간 보안 React.js
팝업 ( window.open)을 사용하여 React에서 OAuth를 구현하는 방법에 관심이 있습니다. 예를 들어 mysite.com — 팝업을 여는 곳입니다. passport.mysite.com/oauth/authorize — 팝업. 주요 질문은 window.open(팝업)과 (팝업) 사이의 연결을 만드는 방법입니다. window.opener도메인 간 보안으로 인해 window.opener가 null이므로 더 이상 사용할 수 없습니다. ⇑ window.opener는 (보안상의 이유로) 다른 호스트로 이동 할 때마다 제거, 주위 …
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.