ASP.NET

使用Jasig CAS代表团2的IdP(ADFS或其他人)

我想用Jasig CAS(CAS Apereo),但在身份验证委派具备IDP功能。 我的问题是:它可能有两个配置的IdP中科院委托鉴别?我该怎么办呢?如何做了WAYF? 和在尽可能最好的方式,必须以2 ADFS运行:) 我看到(CAS-pac4j):的http:// jasig .github.io / CAS /开发/集成/代表,Authentication.html 但我不看它是否可以 ..
发布时间:2016-07-25 20:55:52 ASP .NET

如何覆盖Silvelright 4 RIA服务的AuthenticationService User.IsInRole

我已经开始了与Silverlight 4的导航应用程序模板(启用RIA服务)。 (因为我真的不喜欢臃肿的商务应用模板) 我已经添加了一种验证服务,我能够对用户进行认证, 但是想覆盖User.IsInRole方法。 WebContext.Current.User.IsInRole(“来宾”); 但我找不到任何地方重写的行为。 解决方案 你到底想干什么? User.IsInRole是I ..
发布时间:2016-07-25 20:55:47 ASP .NET

如何使用我的认证过滤器的WebSocket为的Cometd部署在码头?

我使用的Cometd 3.0.1与9.2.3码头使用JSR 356基于WebSocket的实现(而不是码头自己的WebSocket实现)。 我增加了一些权威性的过滤器,基本上是从申请要求认证头。但作为升级的WebSocket发生,因为websocketupgrade过滤器的一部分,是有办法在这里做认证工作的? 解决方案 通过筛选鉴定是错误的方式来完成认证。 正确的解决方法: Serv ..
发布时间:2016-07-25 20:55:41 ASP .NET

自动验证的HTTP流量与小提琴家特定站点

我想弄清楚我如何能得到提琴手autorespond或修改HTTP验证基本的反应,所以我不都输入了用户名/密码(我有超过200子域尝试要求凭据,我想避免这样做各一个)。 我已经尝试添加一个自动应答规则,以确定使用基本XXXXXXXXXXXX的价值(EN code字符串)WWW身份验证的请求,但它似乎没有当我使用浏览器作为工作代理设置为提琴手(IE:本地主机,端口8888)... 我也尝试添加到自 ..
发布时间:2016-07-25 20:53:49 ASP .NET

经与Azure的虚拟机和REST API的问题

我试着启动Azure的VM编程方式(使用管理证书)。错误401未经授权:我试着何时处理HTTP请求收到此错误。 (那不是当证书错误出现错误)。尝试了其他请求相同的订阅(名单托管服务) - 去好了,好像这个问题似乎只有当IM试着与虚拟机的工作。不知道我是不是做错了什么。这里的code: 静态无效的主要(字串[] args) { 证书=新X509Certificate2(Co ..
发布时间:2016-07-25 20:52:49 ASP .NET

定制"基本"身份验证我的WCF服务。 REST和RIA。可能?

我的服务器端包含WCF4 REST服务,我要为我的未来SL4应用程序中添加RIA服务。目前,我在做基本身份验证是这样的: VAR AUTH = HttpContext.Current.Request.Headers.GetValues​​(“授权”); 和等..你的想法。我把这个在每次请求。如果没有头present否则我无法验证UN /密码 - 我这样做: outgoingResponse ..
发布时间:2016-07-25 20:52:44 ASP .NET

令牌管理WCF

我在那里的原始消息是从服务器上使用消息对象(servicemodel.channel)传递给客户一个WCF服务,我在这创建令牌管理系统。即用户将我提供的用户名和密码,我会验证它,并提供一个令牌,然后每一次我将授权令牌还是会有一个计时器后该令牌将reset..any建议对这一要求... 解决方案 为什么你需要通过自己做到这一点?如果启用安全上下文WCF做了similiar东西给你。在这种情况 ..
发布时间:2016-07-25 20:52:44 ASP .NET

如何在Laravel智威汤逊cookie认证

我想在Laravel> = 5.2智威汤逊验证,使用这个(JWT Tymon-AUTH)库,但我希望把JWT令牌到的HttpOnly饼干 - 保护来自XSS攻击窃取JWT令牌。 我设置Tymon图书馆和......项目:应用程序/供应商/ RouteServiceProvider @ mapWebRoutes我停用执行'网络'middelware组的所有请求(这是默认laravel行为 - ..
发布时间:2016-07-25 20:52:41 ASP .NET

这是为什么BeanPostProcessor的需要,除了在今年春季3.0认证例如UserDetailsS​​ervice的?

我想了解一个Spring 3.0应用程序,它包含以下BeanPostProcessor的实现。这是code需要什么样的呢?我以为的UserDetailsS​​ervice足以用于获取和设置用户帐户信息。 @Service 公共类UserPassAuthFilterBeanPostProcessor实现的BeanPostProcessor { / ** *用户名参数。 ..
发布时间:2016-07-25 20:52:26 ASP .NET

在本地数据库的LDAP用户数据缓存

我在我的web应用程序的企业整合LDAP认证。我想向人们展示的姓名和电子邮件的上市。相反,查询LDAP服务器的名称,每次发邮件包含多个用户的列表中我想到了数据库在本地缓存中的数据。 你们是否知道缓存LDAP数据的最佳做法? 我应该缓存LDAP用户数据? 我应该什么时候插入和刷新数据? 解决方案 与深化发展LDAP身份验证的Web应用程序,当我做同样的事情。 每个用户登录的时候,我找 ..
发布时间:2016-07-25 20:52:12 ASP .NET

ldapsearch的:无效的凭证

我想用命令的ldapsearch 对我们的机构的LDAP服务器进行身份验证。在我的LDAP用户信息显示如下图 我用下面这个命令我的DN搜索: 的ldapsearch -x -H LDAP://ldap.mdanderson.edu:389 -D“CN = Djiao,OU =机构,OU =人物”-b D​​C = mdanderson,DC = EDU -w xxxyyyzzz 不过,我得 ..
发布时间:2016-07-25 20:52:08 ASP .NET

玩,REST和身份验证

我实现与播放一个REST API ...我知道一个REST API应该是无状态的。好吧,我的API是一个混合体,在这个意义上,当用户进行身份验证,我发回一个令牌可以用来签署任何后续请求。此令牌的时候用户不再发送请求到服务器&ndash的一个量之后到期;在服务器端,我使用MongoDB的收集处理活动的令牌。 现在我的问题是:我应该如何处理此令牌?如果请求包含在体内的令牌?或者我应该提供令牌请求头? ..
发布时间:2016-07-25 20:51:42 ASP .NET

执行Spring Security的顺序

我无法找出何时何地完全认证管理器通过弹簧安全执行。我的意思是有这些如下顺序执行certian过滤器: FIRST - CHANNEL_FILTER - CONCURRENT_SESSION_FILTER - SECURITY_CONTEXT_FILTER - LOGOUT_FILTER - X509_FILTER - pre_AUTH_FILTER - CAS_FIL ..
发布时间:2016-07-25 20:50:22 ASP .NET

OAuth 2.0用户 - 代理代表用户的

我是新来的OAuth2,我试图让几件事直。 据我了解涉及的OAuth2的基本原则,但我不知道如何实现它在我的处境。 我写行为代表用户自动执行手动过程,执行某些任务(更新/请求状态...等)的应用程序。我们要连接到的API使用的OAuth2授予​​我们的应用程序的权限。我们计划让用户授予我们的应用程序的权限时,他们创建了我们一个新的帐户。 据我了解,用户会要求提供给我们的应用程序认证code。 ..
发布时间:2016-07-25 20:50:16 ASP .NET

如何使用Spring MVC的控制用户认证

我使用的春天MVC3构建一个用户管理系统。 本系统conain以下型号: 部门 用户 和相关部门已在层次结构,例如: DEP1 SubDep1 SubDep2 Sub_sub_dep1 XXXX 一个可以添加/更新/删除部门/用户,如果他是authenciationed,但他只能自己部门和子所在部门内完成这些操作。 例如,有三个部门(与有用户): Dep01(用 ..
发布时间:2016-07-25 20:48:53 ASP .NET

形成在Django不发布

我试图做一些Django的pretty基本形式的职位,但每当我试着点击按钮提交的信息没有任何反应。任何种类的任何错误或消息在终端或者在Chrome开发者露面。有这个页面只是直接的HTML上没有JS: <形式方法=“邮报”行动=“/”> {%csrf_token%} <输入类型=“文本”ID =“名称”NAME =“名”/> <输入类型=“文本 ..
发布时间:2016-07-25 20:48:43 ASP .NET

WCF web服务 - 不能在生产中使用它

我有一个Web服务,这给我的邮件发送列表。它工作正常在本地主机上,而不是在生产。 我的web服务应不以任何一切限制访问。这不是安全的根本,但坦率地说在这一点上,我不在乎它。 我得到这些错误: 的 来电者不是由服务,我这个解决认证。 ASPX“相对=”nofollow“> http://forums.asp.net/t/1324170.aspx 接收二进制协商具有无效的ValueType ..
发布时间:2016-07-25 20:48:25 ASP .NET