http相关内容

请使用Javascript的HTTP POST认证的基本要求

我想用JavaScript来执行使用常见的“授权:基本”POST请求的方法。该服务器承载的OWIN C#应用程序,并在验证成功就应该给我一个JSON格式的令牌。 这是Wireshark的相当于什么,我想用完成普通的JavaScript: POST /连接/令牌HTTP / 1.1 授权:基本c2lsaWNvbjpGNjIxRjQ3MC05NzMxLTRBMjUtODBFRi02N0E ..
发布时间:2016-07-25 20:09:38 前端开发

是否有可能在Internet Explorer中启用HTTP基本身份验证?

一个URL,如的http://用户名:password@example.com/ 在Internet Explorer中不起作用,作为Microsoft知识库文章中解释“的 Internet Explorer不以网站地址支持用户名和密码“。我不能找到这个合适的解决方法。我想一个HTML文件,它工作在只是一个简单的链接。 演习的目的: 我们有一个网站,有相当安全的基于cookie的登录。我们有标 ..
发布时间:2016-07-25 19:59:46 ASP .NET

无需用户越来越ROLE_USER FOSUserbundle +附加HTTP认证

我与Symfony2的安全系统中的“小”问题。这是我需要实现: /需要一个HTTP认证之前的任何页面都可以看到。我要保护整个页面以恒定的用户名/密码对。用户输入正确的对后,他应该是一个来宾(而不是ROLE_USER)UND能够通过FOSUserBundle形式登录 / API通过HTTP需要一个单独的登录身份验证,独立于FOSU​​serBundle和其他HTTP认证 我已经成功地提 ..
发布时间:2016-07-25 19:53:03 ASP .NET

光油和ESI HTTP AUTH

我很失去了对这个问题,我不知道哪里可能是问题,所以,我希望你能帮助我。 我有一个symfony HTTP基本认证方式,和我想要达到这是由该AUTH保护在一个Drupal页面的标签的网址。每个请求被发送到光油 我给像该URL的用户名和密码: < ESI:包括SRC =“HTTP://管理员:adminpass@api.dev:8081 / app.php /下一个”/> 在我清 ..
发布时间:2016-07-25 19:43:46 ASP .NET

Nutch的:通过把一个cookie的头认证

我很惊讶有那么一点支持或信息那里获取Nutch的是能够抓取需要身份验证的网站的部分。 我知道,也许Apache的Nutch的是目前还无法(但显然希望的)支持HTTP POST验证。 但是,我们真正想要做的是能一个cookie添加到我们的Nutch的机器人头部,将允许它访问该网站的部分这种方式(而不是发表用户名和密码的表单,然后接受的cookie)。 所以我花了很多时间量好搜索和很惊讶,这个大 ..
发布时间:2016-07-25 19:43:26 ASP .NET

在HTTP认证方案咨询(使用请求头)

我有托管在Heroku上一个Rails应用程序,我使用代理服务限制访问。外部服务器充当所有请求的中介和处理用户身份验证。一旦用户通过验证,服务器(我认为LDAP)将用户名的请求头,并将其重定向到我的应用程序。 我想使用的用户名来自请求头在我的应用程序验证用户身份。基本上,如果用户不存在,我会创建与该用户名的用户(不需要密码),如果不是,我只想登录他们。我要存储用户在我的应用程序的数据库中。 我 ..

写在ASP.Net自定义NTLM挑战/响应

我知道,你可以启用NTLM的验证的使用在ASP.Net应用程序: <身份验证模式=“窗口”/> 不过 - 我需要处理表单,HTTP和其他定制认证在同一个应用程序,所以ASP.Net的有限的内置支持,是没有用的。。 NTLM握手应该是相当简单:请求 - [未经验证的 - 没有用户信息传递]回应 - 401未授权 WWW验证:NTLM 请求 - 授权:NT ..
发布时间:2016-07-25 19:30:57 C#/.NET

PhoneGap的+煎茶+安卓与failled一个基本的接入认证Ajax请求

我的乡亲, 我工作的一个PhoneGap的应用程序和煎茶框架。 我试图达成一个受保护的服务器但与Android验证失败(但不与iOS)。我用下面的code: Ext.Ajax.request({ 网址:“HTTP://用户:password@api.website.fr/query.json” 方法:“GET”, //我试图头直接发送,但它并没有太多工作 标题:{ “授权”:“基本s ..
发布时间:2016-07-25 19:30:54 前端开发

遥感图像嵌入:如何处理需要身份验证的呢?

我管理一个庞大而活跃的论坛,我们受到了非常严重的问题所困扰。我们允许用户嵌入远程图像,就像计算器如何处理图像(imgur),但是我们还没有一组特定的主机,图像可以从以下code的任何主机被嵌入: [IMG] http://randomsource.org/image.png [/ IMG] 和这工作好得很......除了用户可以嵌入需要认证的图像时,图像会导致一个弹出式出现,因为认证弹出窗 ..
发布时间:2016-07-25 19:30:33 ASP .NET

jQuery的跨域认证

我配置我的Jetty服务器允许跨域的HTTP请求(allowedOrigins = *),也允许跨域认证使用其CrossOriginFilter(allowCredentials = TRUE)。 跨域HTTP请求没有身份验证的要求工作确定。现在,当涉及到HTTP,要求认证调用它不工作了使用JQuery。我用下面的code和遵循这个例子: ..
发布时间:2016-07-25 19:21:50 ASP .NET

HTTP / 1.1 401令牌无效 - AuthSub凭证有错误的范围

试图从谷歌Analytics(分析)API饲料,当我得到这个错误。然而,使用同样的道理我从谷歌日历成功的饲料。两者之间的code正是除供稿网址相同。因此,它必须有一些做与分析是HTTPS和日历刚刚HTTP。 我已经成功地创建一个非安全,长期令牌。范围参数同时要​​求初始令牌:scope=http%3A%2F%2Fwww.google.com%2Fcalendar%2Ffeeds%2F%20htt ..
发布时间:2016-07-25 19:15:57 ASP .NET

HTTP摘要身份验证在PHP

我想验证到使用HTTP Digest授权在PHP脚本另一个站点。 我的函数作为参数只是在 WWW验证头的内容,我想生成正确的响应(授权头)。我发现,解释如何实现这个其他方式(浏览器验证到我的脚本)的例子很多,但并不是这样。我缺少的功能,能够解析WWW-Authenticate头内容的生成反应。是否有实现这个标准的一些功能或公共库? 解决方案 好吧,没有答案,我已经调查蟒蛇就是骗在这里,它 ..
发布时间:2016-07-25 19:12:06 PHP

Java的:与HTTPBasic认证获取网址

我在做一些简单的HTTP认证和我得到一个 java.lang.IllegalArgumentException:如果邮件标头值非法字符(S):基本OGU0ZTc5ODBk(...从76个字符修剪...) (...更多密码数据......) 我想这是因为我有一个很长的用户名和密码,连接codeR用其包装\\ n 76个字符。有没有什么办法可以解决这个问题?该URL只支持HTTP基本认证。 ..
发布时间:2016-07-25 10:24:50 Java开发

骨干基本HTTP REST API认证

我Backbone.js的使用,并将它与一个无状态的REST API进行通信。一些调用需要身份验证,通过HTTP基础。 我不明白的是,不知何故,我要验证每个请求,我怎么能这样做安全?我首先想到的是有一个cookie,存储用户名和密码,但是这将是脆弱的? 可以这样做安全? 解决方案 ..

如何处理用户身份验证持久性的IOS?

我试图建立了基础,我的iPhone应用程序和服务器。我有谁将会签署,并从iPhone应用程序登录的用户。在一个正常的网站登录,http服务器将提供饼干,以允许用户的后续请求保持验证。我应该如何在iPhone上处理这个问题?如果我只是发送用户名/密码,每一次我有一个NSURLConnection的GET或POST?这似乎过度。还是我用ASIHTT prequest框架使用Cookie。任何人都可以点 ..
发布时间:2016-07-25 10:09:23 移动开发

为什么我的REST服务.NET客户端发送的每个请求没有认证头,然后与认证头重试吗?

我们碰巧来运行要求客户端使用的基本的验证API一个REST Web服务。我们精心设计了一个集各种语言整齐的样品展示如何使用我们的服务接口。现在我回顾了服务的IIS日志,看到下面的模式会频繁出现: 收到请求时,获取与HTTP $ C $拒绝ç401 相同的请求重新发送和成功 它看起来像第一个请求没有的授权的头部信息,然后第二个是用正确的报头和发送成功。大多数时候,日志记录包含“用户代理 ..
发布时间:2016-07-25 10:08:34 C#/.NET

如何匿名识别用户并存储该信息

我需要一个简单的用户识别系统允许/禁止一个动作的目标即可。 这是不是一个高安全性要求,这是确定犯错(例如,同一用户将通过不同的浏览器执行不允许的操作)。 要少抽象,让我们在计算器的投票看,我们假定我们希望允许公共观众的投票,但只有一次。 这是可以工作的最简单的事情 - 正在使用的饼干:设置每回答一个新的cookie;存储所有的票在一个cookie(或以某种方式组合这些)。 这是一个有点靠不 ..
发布时间:2016-07-25 10:05:29 ASP .NET