basic-authentication相关内容

无法从JMeter授权到WCF基本身份验证Web服务

我正在使用JMeter对具有基本身份验证的WCF Web服务运行测试,该服务工作正常并且凭据正确(我从SOAPUI成功运行它们)。 根据我的所有研究,我已经配置了‘HTTP Header Manager’和‘HTTP Basic身份验证’,在提交时,我看不到实际的HTTP Header有任何错误: 我到目前为止所做的工作: 已通过解码Base64字符串验证凭据是否正确 启用's ..
发布时间:2022-07-19 23:08:06 其他开发

如何使用Selify C#管理基本身份验证登录?

我正在为我实习的公司做测试,但我不知道如何让脚本将我的凭据放在this part中,如果我进入页面(我自己,而不是chromeDriver)自动从我PC上的登录获得凭据,显然测试驱动程序无法做到这一点,这就是为什么我收到警报,我的问题是如何自动将凭据放在那里?目前,我让线程休眠并手动放置凭据,但我知道这不是最好的方法,我已经尝试使用警报方法: var alert = driver.Switc ..

PHP从基本授权获取用户名

在我的.htaccess文件中,我有: AuthType Basic AuthName "Restricted Area" AuthUserFile /path/to/.htpasswd require valid-user deny from all 并且.htpasswd文件具有有效的用户/密码。 当我转到一个PHP文件 ..
发布时间:2022-05-12 09:09:16 PHP

没有客户端证书的WCF消息/方法安全性

我有一个托管在IIS中的WCF服务。关于服务,我在服务中有大约20种方法。我想用用户名/密码保护其中的一些方法。我无法控制正在调用该服务的客户端,因此我无法在客户端上安装证书。我们的服务充当一个平台,保存所有用户配置文件信息,包括登录信息。 我认为我希望客户端对WCF服务上的身份验证(用户名、密码)方法进行一次身份验证,获得一个授权令牌,并将该令牌传递给后续调用。(有点像ASP.NET成员提 ..
发布时间:2022-05-11 23:54:26 C#/.NET

HTTP基本身份验证和OAuth 2.0是否相同?

一个供应商API文档提到他们的API调用需要使用HTTP基本身份验证方案,即User:Password Base64编码,但他们的令牌API(等同于登录)文档提到“..此服务实现OAuth 2.0-资源所有者密码和凭据授予 ” HTTP基本身份验证与OAuth不同吗? 推荐答案 是,Http基本鉴权不同于OAuth2.0。但是,Resource Owner Password C ..
发布时间:2022-05-11 23:48:20 其他开发

基本访问身份验证是否安全?

使用Apache,可以非常简单地设置一个页面,该页面使用基本访问身份验证提示用户输入名称/密码,并以某种方式使用这些凭据向该用户授予访问权限。 假设客户端和服务器之间的连接是安全的,这是否安全? 推荐答案 基本身份验证的问题在于凭据是以明文形式发送的,容易被数据包嗅探,如果该连接是使用TLS/SSL保护的,则它与使用加密的其他方法一样安全。 ..
发布时间:2022-05-11 23:44:13 其他开发

为 Swagger-UI 添加基本授权

我目前已经部署了一个 swagger 项目,但我无法为其添加一些基本授权.当前,当您单击“试试看!"按钮 您需要登录帐户才能访问结果.我有一个帐户,每次有人尝试访问 api 时我都希望自动使用该帐户.Bellow 是我的项目 index.html: Swagger UI ..
发布时间:2022-01-22 17:33:24 其他开发

WSO2 EI 和 WSO2 Developer - 使用 http 基本身份验证设置 ESB 代理

我正在使用 WSO2 EI 6.3.0 和 WSO2 Developer Studio 3.8.0. 我正在使用 ESB 项目和其中的代理服务. 代理服务是一个简单的直通服务;它接收来自 webapp 的请求并将其转发给Soap Web Service,从 WS 获取响应并给出它返回到网络应用程序. 我按照本教程实现了这个配置: https://youtu.be/3OsuGhEMQ ..

在 Rails 2.2+ 中测试 HTTP 基本身份验证

作为我正在构建的 API 的一部分,有一种用户身份验证方法,成功后会返回有用的用户信息、API 令牌等的有效负载. 在为处理此问题的控制器编写功能测试时,我遇到了测试 HTTP Basic auth 的问题;我发现许多博客都提到以下代码应该用于欺骗标头以进行身份​​验证尝试: @request.env['HTTP_AUTHORIZATION'] = ActionController::Ht ..

在 Internet Explorer 10 中使用 Selenium 进行基本身份验证

我们的一个网络应用程序使用基本身份验证并使用 AngularJS 构建.为了测试这个应用程序,我使用 Protractor,它使用 Selenium 与浏览器进行通信. 在 Chrome 中,一切正常,进行基本身份验证很容易: 用户名:password@host.ext 在 Internet Explorer 下,带有密码和用户名的 URL 可能存在安全风险,因此是不允许的.在 Inte ..