Pertanyaan yang diberi tag «authorization»

Otorisasi adalah proses untuk menentukan apakah pengguna, program atau perangkat diizinkan untuk mengakses sumber daya yang dilindungi dengan cara tertentu. Otorisasi adalah tema kunci dalam praktik keamanan komputer.



10
Bagaimana OAuth 2 berbeda dari OAuth 1?
Dalam istilah yang sangat sederhana, dapatkah seseorang menjelaskan perbedaan antara OAuth 2 dan OAuth 1? Apakah OAuth 1 sudah usang sekarang? Haruskah kita menerapkan OAuth 2? Saya tidak melihat banyak implementasi OAuth 2; sebagian besar masih menggunakan OAuth 1, yang membuat saya ragu OAuth 2 siap digunakan. Apakah itu?

11
Bagaimana Anda membuat CustomizeAttribute kustom di ASP.NET Core?
Saya mencoba membuat atribut otorisasi khusus di ASP.NET Core. Dalam versi sebelumnya, dimungkinkan untuk mengganti bool AuthorizeCore(HttpContextBase httpContext). Tetapi ini tidak lagi ada di AuthorizeAttribute. Apa pendekatan saat ini untuk membuat AuthorizeAttribute kustom? Apa yang ingin saya capai: Saya menerima ID sesi di Header Authorization. Dari ID itu saya akan …

7
Mengapa AuthorizeAttribute mengalihkan ke halaman login untuk kegagalan otentikasi dan otorisasi?
Di ASP.NET MVC, Anda dapat menandai metode pengontrol dengan AuthorizeAttribute, seperti ini: [Authorize(Roles = "CanDeleteTags")] public void Delete(string tagName) { // ... } Ini berarti bahwa, jika pengguna yang saat ini masuk tidak dalam peran "CanDeleteTags", metode pengontrol tidak akan pernah dipanggil. Sayangnya, untuk kegagalan, AuthorizeAttributekembali HttpUnauthorizedResult, yang selalu mengembalikan …


2
Bagaimana cara mendefinisikan otentikasi HTTP dasar menggunakan cURL dengan benar?
Saya sedang belajar Apigility ( Apigility docu -> Tutorial Layanan REST ) dan mencoba mengirim permintaan POST dengan otentikasi dasar via cURL: $ curl -X POST -i -H "Content-Type: application/hal+json" -H "Authorization: Basic YXBpdXNlcjphcGlwd2Q=" http://apigilityhw.sandbox.loc/status YXBpdXNlcjphcGlwd2Q=adalah string dasar 64 yang dikodekan dengan kredensial saya apiuser:apipwd. Kredensial disimpan di /data/htpasswd( apiuser:$apr1$3J4cyqEw$WKga3rQMkxvnevMuBaekg/). …

1
Bagaimana penyedia JACC dapat menggunakan fasilitas pemetaan Principal-to-role dari server yang digunakan?
Saya menulis JACCpenyedia. Sepanjang jalan, ini berarti menerapkan a PolicyConfiguration. The PolicyConfigurationbertanggung jawab untuk menerima informasi konfigurasi dari server aplikasi, seperti yang izin diperoleh yang peran. Ini agar Policynantinya dapat membuat keputusan otorisasi ketika memberikan informasi tentang pengguna saat ini dan apa yang dia coba lakukan. Namun, itu bukan bagian …

26
Tidak dapat menghubungkan Nexus 4 ke adb: tidak sah
Saya memiliki Nexus 4 dengan Android 4.3 dan saya mencoba menghubungkan perangkat ke komputer dengan Windows 7 64bit. Saya menginstal driver terbaru dan adbversi terbaru . Saya pikir saya sudah mencoba hampir semuanya dan saya masih mendapatkan pesan berikut: C:\Program Files (x86)\Android\sdk\platform-tools>adb devices List of devices attached 007667324ccb229b unauthorized Apa …

4
Header Otorisasi HTTP Kustom
Saya ingin tahu apakah dapat diterima untuk meletakkan data khusus di header otorisasi HTTP. Kami sedang merancang RESTful API dan kami mungkin memerlukan cara untuk menentukan metode otorisasi khusus. Sebagai contoh, sebut saja FIRE-TOKENotentikasi. Apakah hal seperti ini valid dan diizinkan sesuai dengan spesifikasi: Authorization: FIRE-TOKEN 0PN5J17HBGZHT7JJ3X82:frJIUN8DYpKDtOLCwo//yllqDzg= Bagian pertama dari …

4
Atribut Otorisasi Kustom ASP.NET MVC 4 dengan Kode Izin (tanpa peran)
Saya perlu mengontrol akses ke tampilan berdasarkan tingkat hak istimewa pengguna (tidak ada peran, hanya tingkat hak istimewa untuk tingkat operasi CRUD yang ditetapkan ke pengguna) di aplikasi MVC 4 saya. Sebagai contoh; di bawah AuthorizeUser akan menjadi atribut khusus saya dan saya perlu menggunakannya seperti ini: [AuthorizeUser(AccessLevels="Read Invoice, Update …

3
Otorisasi Kustom di Asp.net WebApi - sungguh berantakan?
Saya membaca dari beberapa sumber (buku dan jawaban SO) tentang otorisasi di WebApi. Misalkan saya ingin menambahkan Atribut Khusus yang memungkinkan akses hanya untuk Pengguna Tertentu: Kasus 1 Saya telah melihat pendekatan overriding ini OnAuthorization , yang menetapkan respons jika ada yang salah public class AllowOnlyCertainUsers : AuthorizeAttribute { public …

8
ASP.NET Web API: Cara yang benar untuk mengembalikan respons 401 / tidak sah
Saya memiliki situs MVC webapi yang menggunakan otentikasi OAuth / token untuk mengotentikasi permintaan. Semua pengontrol yang relevan memiliki atribut yang benar, dan otentikasi berfungsi dengan baik. Masalahnya adalah tidak semua permintaan dapat diotorisasi dalam cakupan atribut - beberapa pemeriksaan otorisasi harus dilakukan dalam kode yang dipanggil oleh metode pengontrol …

5
Otorisasi Atribut dengan Banyak Peran
Saya ingin menambahkan Otorisasi ke pengontrol, untuk beberapa Peran sekaligus. Biasanya akan terlihat seperti ini: [Authorize(Roles = "RoleA,RoleB,RoleC")] public async Task<ActionResult> Index() { } Tapi saya telah menyimpan Peran saya dalam konstanta, karena mereka mungkin berubah atau diperpanjang di beberapa titik. public const RoleA = "RoleA"; public const RoleB = …

8
Python meminta pustaka cara meneruskan header Otorisasi dengan token tunggal
Saya memiliki URI permintaan dan token. Jika saya menggunakan: curl -s "<MY_URI>" -H "Authorization: TOK:<MY_TOKEN>" dll., Saya mendapatkan 200 dan melihat data JSON yang sesuai. Jadi, saya menginstal permintaan dan ketika saya mencoba mengakses sumber ini saya mendapatkan 403 mungkin karena saya tidak tahu sintaks yang benar untuk meneruskan token …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.