ASP.NET

监狱长认证召回401未授权

我试图建立色器件具有一个全新的Rails应用程序,我已经设计出使用Gemfile中正确安装和捆绑安装 这是使用Rails安装以下色器件设计产生:安装 使用Rails生成设计用户创建一个新的模型 耙分贝:迁移到创建用户表 添加 devise_for:用户做 获得“用户/ SIGN_OUT':以= GT; “色器件/会话#销毁” 结束与我的浏览器注销 运行Rails服务器 到本地主机: ..
发布时间:2016-07-25 20:00:58 ASP .NET

Keycloak检索自定义属性KeycloakPrincipal

在我休息的服务,我可以使用获得认证后的主要信息 KeycloakPrincipal kcPrincipal =(KeycloakPrincipal)servletRequest.getUserPrincipal(); 语句。 Keycloak校长一点儿也不cotain我需要有关身份验证的用户的所有信息。 它是不可能性定制我自己的主要类型? 在keycloak - 服务器端我已经开发了一 ..
发布时间:2016-07-25 20:00:57 ASP .NET

混帐SVN:密码SVN不存储

我使用的混帐对中央远程svn库'混帐svn的“。该SVN仓库使用HTTPS使用自签名证书。一切工作正常,一个讨厌的例外。只要我有SVN直接使用,密码记住,所以它必须通过的第一个命令只键入 在使用Git svn的操作(例如dcommit,变基),密码不再怀念和需要人工输入。一个混帐svn的oparation后,直接SVN命令就不再记得密码也一样,每次还提示。 这是怎么回事?任何提示? 我的环境 ..
发布时间:2016-07-25 20:00:39 ASP .NET

WCF验证客户端与数据库

我有应该到几个客户端提供服务的WCF服务。 的WCF将有一个数据接入层将与数据库进行通信。 这是我的设计理念的一部分:我的设计 正如你所看到的 - 每个客户端将连接到第一个WCF服务,为拉动信息(获得的产品,更新的产品),同时也为一家酒吧\\子的方式第二WCF服务,所以这将是能够接收通知关于不同的东西就是了。 我具有用于与系统中的所有用户的用户的数据库中的表。 (有一个管理员,普通用 ..
发布时间:2016-07-25 20:00:06 ASP .NET

如何建立与NancyFx和IdentityServer3(非API网站)基于cookie的认证

我们有以下的环境中: 独立IdentityServer3实例(问题的参考的标记,而不是JWT) ASP.NET的WebAPI资源服务器 .NET,对IdSvr验证(通过资源所有者流量)客户端应用程序 ...现在我们想开始添加将使用NancyFx服务服务器生成的网页,以及一对夫妇AngularJS的SPA的OWIN托管的Web应用程序。这南希网站将不提供任何的API,但可以从我们现有 ..
发布时间:2016-07-25 20:00:00 ASP .NET

用于REST验证会话?

对不起,noobish问题,这是我第一次尝试实施一个REST接口(在PHP)。总之,由于HTTP协议的无状态特性,什么是为了确保最好的做法: GET / /用户/ {ID} /朋友 总是只有当前身份验证的用户执行的?是会话通常用作方法来限制​​REST访问? 解决方案 您可以使用HTTP会话,这只不过是服务器端的cookie更多。他们通常是好的,但已经有很多的会话劫持的报道最近。所以, ..
发布时间:2016-07-25 19:59:59 ASP .NET

是否有可能在Internet Explorer中启用HTTP基本身份验证?

一个URL,如的http://用户名:password@example.com/ 在Internet Explorer中不起作用,作为Microsoft知识库文章中解释“的 Internet Explorer不以网站地址支持用户名和密码“。我不能找到这个合适的解决方法。我想一个HTML文件,它工作在只是一个简单的链接。 演习的目的: 我们有一个网站,有相当安全的基于cookie的登录。我们有标 ..
发布时间:2016-07-25 19:59:46 ASP .NET

验证Spring Security的蒙山EN codeD密码

有简单的Spring Web应用安全与密码编码方式: <安全:认证管理器别名=“AuthenticationManager会”> <安全:身份验证提供用户服务-REF =“personService”> <安全:密码恩codeR哈希=“MD5”REF =“passwordEn codeR”> !< - <安全:盐源用户属 ..
发布时间:2016-07-25 19:59:30 ASP .NET

耶索德 - 密码保护暂存网站

我试图建立我耶索德Webserver的分期实例,我想知道是否有一些简单的方法来保护整个网站的密码。具体来说,我希望能够以提示那些谁浏览到我的网站的凭据。他们进行身份验证后,它应该典型的现场工作。但是,如果他们无法验证自己的身份,他们应该什么也看不见。 解决方案 要扩大@ MichaelSnoyman的回答,这里就是我实现了WAI HTTP认证中间件: 从脚手架网站,我去了 Applica ..
发布时间:2016-07-25 19:59:27 ASP .NET

如何获得设计摆脱电子邮件的正则表达式的消息?

我使用制定令牌验证的宝石,并每次我跑我的测试套件中的Rails 4.2。 5应用程序,我是从设计得到这个去precation警告: DE preCATION警告:[设计] config.email_regexp将有4.1制订一个新的默认 为了保持当前的行为,请在你的配置/初始化设置/ devise.rb以下内容: Devise.setup做|配置| config.email_re ..
发布时间:2016-07-25 19:59:10 ASP .NET

我怎样才能在ServiceStack更新用户数据表单会话?

很简单的问题:我有一个会话对象在我的服务: VAR会话= this.GetSession(); // IAuthSession 如果(!session.IsAuthenticated) 我可以修改会话类的基础上传递到服务的参数的一些值(例如权限);然后,我要拯救他们。 怎么样? 这样做的直接的方法:创建一个对象USERAUTH与来自IAuthSession所有字段popolate它, ..
发布时间:2016-07-25 19:58:15 ASP .NET

是否有Windows身份验证和Forms身份验证在ASP.NET MVC结合起来的好方法?

我有一种情况,一些用户会需要登录到应用程序(Forms身份验证),而其他人将通过Windows身份验证进行身份验证。要确定是否需要用户登录,我会仰视使用自定义角色/许可实施窗口AD用户的权限。 在ASP.NET MVC中,可以设置身份验证配置要么“窗口”或“窗体身份验证”。我知道这可能会创建两个应用程序做,但我不喜欢那个选项 我要试图说服我的老板,强迫大家登录都会让我们的生活变得简单许多,但我 ..
发布时间:2016-07-25 19:58:12 ASP .NET

Java Web Start的身份验证选项

好吧,在你认为这是一个简单的请求,那一定是在那里;我已经做了没有结果搜索约2-3小时。有没有办法通过Java Web Start(javaws的)通过认证信息来访问受密码保护的网站? 从本质上讲就是我赶制是javaws应用程序的自动重启,无需重新实现javaws的确实拉罐的下降,然后不得不在下载的应用程序运行Java的东西。我真的一直试图找到这方面的资料,但没有人愿意做我在做(主要是因为如果你有 ..
发布时间:2016-07-25 19:58:03 ASP .NET

在开发环境中使用Facebook的身份验证工作

当在与OAuth2用户客户端服务器端模式Facebook验证工作,有没有什么办法来测试它与当地的开发环境工作的重定向的URI,而? 很明显,你可以在该IP到您的计算机指定的IP和端口路线80,但有一个更简单的方法来实现这一目标? 解决方案 你不应该有本地开发一个Facebook应用程序的任何问题。结果 刚刚成立的Facebook设置页面上的URL对 HTTP://本地主机/ youra ..
发布时间:2016-07-25 19:57:48 ASP .NET

Maven的插件发布的git凭据

我们使用的是詹金斯和基于文件的git回购只是切换无需验证使用GitBlit通过HTTP与正确的验证。 问题是 - ? Maven是应该如何将自己在批处理模式验证 更新每个作业与 -Dusername 和 -Dpassword (因此存储作业的密码)没有按' ŧ显得非常可行的。我读过的settings.xml应该通过指定的Git服务器的ID与git的工作,但无论我做什么,没有任何作用(即释放插件 ..
发布时间:2016-07-25 19:57:38 ASP .NET

OpenID的连接与无国籍JWT令牌

我想在组合使用自托管OpenID的连接(OIDC)服务器作为智威汤逊授权令牌(在OIDC条款访问令牌)。 JWT将用于保护REST服务而用户界面是古典与单页应用程序(角)的混合。通过这种方式,其余层将能够做基于无状态JWT令牌所以没有多余的数据库连接是必要的授权,如下所述: ..
发布时间:2016-07-25 19:57:35 ASP .NET

Heroku的PG:拉密码验证失败

我试图运行 Heroku的PG上拉电阻:命令,但我似乎无法得到惊人的神秘身份验证过程。 我运行命令: > Heroku的PG:拉APP_NAME :: RED的LocalDB 然后我得到一个密码提示,我不能,因为我的生活,找出。经过2猜测我得到密码验证失败,用户“哈南”,仅此而已。 我试过Heroku的密码,我的Windows帐户的密码,我每次使用的密码,但没有任何反应。我查了一下, ..
发布时间:2016-07-25 19:57:29 ASP .NET