Domande con tag 'authorization'

1
risposta

Controller / azione anonimo all'interno del sito autorizzato

Supponiamo di avere un sito Web principale MVC .net in cui il 100% dei controller / metodi sono dietro gli attributi [Authorize] (completi di criteri e tutti). Sarebbe un tabù ritagliarsi una serie di metodi / controller non autorizzati / anonim...
posta 12.02.2018 - 22:47
1
risposta

Provider di ruoli personalizzati in ASP.NET MVC e in particolare un utente con più ruoli

Ho cercato in giro e non riesco a trovare nessuna risposta particolare che affronti ciò che sto chiedendo, ma senza dubbio sarà già stato menzionato da qualche parte. So che quando si eredita da un System.Web.Security.RoleProvider astrat...
posta 14.01.2014 - 22:43
2
risposte

Autorizzazione API RESTful per campi aggiornabili

Ho una risorsa come segue dove state è un enum: { id: 123, industry: { id: 245, name: "Farming" }, "scheduleDate": "2018-01-01", "state": "Requested|Approved|Standardized|Canceled|Done" } Le uniche proprietà che posso...
posta 05.08.2018 - 15:09
1
risposta

Codice di stato HTTP appropriato quando il server di autorizzazione non è disponibile

Abbiamo un server di autorizzazione che ha il compito di controllare la validità, la scadenza dei token ecc. Quale codice di stato HTTP dovrebbe essere restituito se il server di autorizzazione è inattivo? Dovrebbe essere 401 con il messaggio...
posta 26.08.2016 - 11:47
1
risposta

Autorizzazione remota per ogni richiesta di risorsa REST

Abbiamo un'architettura di microservizi. Uno dei componenti è un'autenticazione & Servizio di autorizzazione, che implementa lo standard OAuth2 utilizzando JWT crittografati. Su ogni autenticazione di un utente a qualsiasi componente, il com...
posta 21.08.2017 - 13:04
1
risposta

Come assicurarmi di avere sempre un token API?

Sto scrivendo un'API, in quell'API a volte devo fare una chiamata a un'altra API remota. Questa API remota richiede un token di autorizzazione, che fornisce se si chiama un metodo appropriato (ad esempio, /api/GetAuthToken?user=user&pass=p...
posta 27.07.2017 - 23:30
1
risposta

Dati di sessione dei microservizi durante la comunicazione interna

Non sono sicuro che il titolo sia corretto, quindi ti preghiamo di avvisare se pensi ad un titolo migliore. Lo scenario è: Abbiamo un gateway API che espone l'API REST ai nostri clienti (web e app mobili). Abbiamo un microservizio "sess...
posta 02.09.2017 - 18:10
1
risposta

È possibile proteggere sia l'accesso alle pagine Web che alle API Web con un JWT?

Sto cercando di capire come avere un'API WEB sicura e allo stesso tempo proteggere il client che accede all'API WEB. Spero che qualcuno possa indicarmi la giusta direzione. Ecco il mio scenario. Ho sviluppato un'API WEB con un metodo di auten...
posta 03.11.2016 - 18:05
1
risposta

È una cattiva idea usare le amicizie Facebook come unica fonte di filtraggio dei contenuti?

Sto scrivendo un'app social in Django in cui tutti gli utenti si iscrivono tramite Facebook utilizzando Python Social Auth. Tutto il contenuto che un utente vede sarà contenuto creato dai suoi amici di Facebook. Inizialmente, avevo pianificato d...
posta 16.06.2016 - 10:36
1
risposta

Gestisce i token di autenticazione dell'applicazione Web

Sono nuovo del concetto di token di autorizzazione. Sto sviluppando un'app angolare che chiama l'API Web costruita con asp.net core . Attualmente sto utilizzando JWT (Token web JSON) per autorizzare gli utenti. Questi token vengono emes...
posta 23.08.2016 - 07:42