basic-authentication相关内容

登录失败后,Spring Boot 安全性显示 Http-Basic-Auth 弹出窗口

我目前正在为一个学校项目、Spring Boot 后端和 AngularJS 前端创建一个简单的应用程序,但有一个我似乎无法解决的安全问题. 登录工作正常,但是当我输入错误的密码时,会出现默认登录弹出窗口,这有点烦人.我已经尝试了注释“BasicWebSecurity"并将 httpBassic 置于禁用状态,但没有结果(意思是,登录过程不再起作用). 我的安全类: package ..

在 Spring-Security with Java Config 中,为什么 httpBasic POST 需要 csrf 令牌?

我在 Java 配置中使用 Spring-Security 3.2.0.RC2.我设置了一个简单的 HttpSecurity 配置,要求在/v1/** 上进行基本身份验证.GET 请求有效但 POST 请求失败: HTTP 状态 403 - 在请求参数“_csrf"或标头“X-CSRF-TOKEN"上发现无效的 CSRF 令牌“null". 我的安全配置如下所示: @Configuratio ..

Spring security - 无法注销

我使用基本 HTTP 身份验证通过基本 LDAP 授权改造了我的 GWT/GXT 应用程序.当我启动新浏览器时它运行良好 - 我收到提示并获得针对公司 LDAP 的授权.我的问题 - 除非关闭/重新打开浏览器,否则我无法注销.我可以调试并查看如何调用 SecurityContextLogoutHandler#logout 并执行以下代码 if (invalidateHttpSession) { ..
发布时间:2021-12-25 10:59:44 其他开发

使用 JWT 和基本身份验证保护 REST 应用程序是否有意义?

我有一个 Spring REST 应用程序,它最初使用基本身份验证进行保护. 然后我添加了一个登录控制器,它创建了一个用于后续请求的 JWT JSON Web 令牌. 我可以将以下代码从登录控制器移到安全过滤器中吗?然后我就不再需要登录控制器了. tokenAuthenticationService.addTokenToResponseHeader(responseHeaders, ..
发布时间:2021-12-25 10:56:21 其他开发

带有基本身份验证的 WSDL 到 PHP

我需要从支持基本身份验证的 WSDL 构建 php 类. 它有大量的命名空间,所以手动完成这件事看起来很麻烦. 我尝试了一些工具,但看起来身份验证会话不存在. 解决方案 $options = array('登录' =>$用户名,'密码' =>$密码,);$client = new SoapClient($wsdl, $options); 是的,它有效!我尝试了我正在构建的解决 ..
发布时间:2021-12-24 09:42:26 PHP

ASP.net Web API RESTful Web 服务 + 基本身份验证

我正在使用 ASP.Net Web Api 实现 RESTful Web 服务.我已经得出结论使用基本身份验证 + SSL 来完成身份验证部分.实现它的最佳/正确方法是什么? 我的第一次尝试是手动完成,解析 Authorization 标头,根据我的数据库解码和验证用户.它有效,但我想知道我是否遗漏了什么. 我见过一些使用用户角色和主体的解决方案.虽然我不确定这些实际上做了什么,但我几 ..

如何创建用于基本身份验证的用户帐户?

我想向我的网站添加基本身份验证.我按照有关 配置基本身份验证 (IIS 7) 使用界面 打开 IIS 管理器并导航到您要管理的级别.有关打开 IIS 管理器的信息,请参阅打开 IIS 管理器 (IIS 7).有关导航到 UI 中位置的信息,请参阅 在 IIS 管理器 (IIS 7) 中导航. 在功能视图中,双击身份验证. 在身份验证页面上,选择基本身份验证. 在操作窗格中,点击启 ..
发布时间:2021-12-19 15:46:01 服务器开发

php 的 CURLOPT_USERPWD 有什么作用

我想知道 CURLOPT_USERPWD 实际上对请求的 url、标头或数据.它是代替 Authorization: Basic 还是与此一起工作? 是否将url修改为这个?: 用户名:password@someurl.com 我看到了一些这样的代码,所以我想知道,因为似乎如果我在 NodeJS 等效请求中请求该 url,它不能仅使用 Authorization 标头(我有一个理 ..
发布时间:2021-12-17 09:27:56 PHP

使用基本身份验证的 Google Apps 脚本中 UrlFetchApp.fetch 出现意外错误

我在 Google Apps 脚本中有以下代码,它使用基本身份验证通过 HTTP 从网页中检索 CSV 数据并将其放入电子表格: CSVImport.gs function parseCSVtoSheet(sheetName, url){//证书var username =“我的用户名";var 密码 = “我的密码";var header = "基本";+ Utilities.base6 ..

URL 嵌入的凭据

维基百科说 HTTP 基本身份验证依赖于 Authorization 标头提供从客户端到服务器的凭据. 但也可以在 URL 中嵌入凭据: http(s)://:@/; 它是由浏览器解释并转换为Authorization 标头还是直接发送到服务器? 解决方案 但也可以在 URL 中嵌入凭据 仅当浏览器在支持 HTTP 方面有问题时,通常是故意向后兼容人们错误地认为这是一个 ..
发布时间:2021-12-15 15:52:40 其他开发

Firefox 中通过 URL 的 HTTP 基本身份验证不起作用?

我知道通常您可以通过在 URL 中传递用户名和密码来登录需要使用 Selenium 进行 HTTP 基本身份验证的站点,例如: selenium.open("http://myusername:myuserpassword@mydomain.com/mypath"); 我一直在使用 Firefox 2 或 3 运行 Selenium 测试,但仍然出现“需要身份验证"对话框窗口? 更新:这 ..

如何获得浏览器身份验证弹出窗口?

谁能告诉我,我怎样才能获得这个浏览器身份验证窗口? 解决方案 此弹出窗口是 HTTP- 的一部分认证.为了获得它,您需要在您的 Web 服务器中启用它.正如维基百科所说: 当服务器希望用户代理对自己进行身份验证时服务器,它可以发送身份验证请求. 应使用HTTP 401 Not Authorized 响应发送此请求包含 WWW-Authenticate HTTP 标头的代码. ..

使用 java 从 Internet 下载文件:如何进行身份验证?

感谢这个帖子 如何下载并使用 Java 从 Internet 保存文件?我知道如何下载文件,现在我的问题是我需要在我下载的服务器上进行身份验证.它是 Subversion 服务器的 http 接口.我需要查找哪个字段? 使用最后一条评论中发布的代码,我得到了这个异常: java.io.IOException:服务器返回 HTTP 响应代码:URL 为 401:http://myserver ..

如何在会话无效后强制 Jetty 要求使用 BASIC 身份验证的凭据?

我使用带有 BASIC 身份验证的 jetty 6.1.22 作为我的登录机制.我第一次登录 Web 应用程序时,浏览器会要求输入用户名和密码. 如果它尝试使用 session.invalidate() 注销,会话将失效,但凭据会被缓存.这意味着,如果我尝试连接到安全的 URL,我将看到不同的会话 ID,但没有用户名和密码对话框. 解决方案 (我意识到这个问题很老,但其他人可能想要答 ..
发布时间:2021-12-13 14:17:40 Java开发

Flask HTTP Basicauth - 它是如何工作的?

我正在尝试使用 Flask 和 HTTP 基本身份验证创建登录系统.我的问题是,从数据库提供用户信息是我的责任,还是 basicauth 为我创建和访问这些数据库?如果没有,我可以用什么来做到这一点? 解决方案 Werkzeug 可以为您解码 Basic Authorization 标头,将其解码为用户名和密码.剩下的就看你想用这些信息做什么了. request.authorizat ..
发布时间:2021-12-13 14:16:49 Python

如何使用带有凭据的 UrlFetchApp?谷歌脚本

我正在尝试使用 Google Scripts UrlFetchApp 访问具有基本用户名和密码的网站.一旦我连接到该站点,就会出现一个需要身份验证的弹出窗口.我知道登录名和密码,但我不知道如何在 UrlFetchApp 中传递它们. var response = UrlFetchApp.fetch("htp://00.000.000.000:0000/");Logger.log(response ..