http相关内容

登录到使用Live.com身份验证的网站

我一直想一个登录到网站我频繁,www.bungie.net自动化。该网站与微软和Xbox Live的关联,正因为如此,使的Windows Live ID API的使用,当人们登录到他们的网站。 我是比较新的创建Web蜘蛛/机器人,我担心我误解了一些最基本的概念。我模拟登录到其他网站,如Facebook和Gmail,但live.com给我添麻烦。 不管怎么说,我一直在使用Wireshark的和F ..
发布时间:2016-07-25 10:05:12 C#/.NET

网站PKSC#11智能卡验证和SSL客户端证书

我们是由于在一个斯堪的纳维亚国家的法律要求建立一个网站的三因素认证。客户正在使用的NetID品牌的浏览器插件做浏览器中的PKCS#11证书身份验证。该智能卡是通过对客户的合作伙伴集中提供的。 这个题目没有什么太大的在线资源或教程。会有人有任何指针实例实施或教程如何做到在Web浏览器的PKCS11认证? 编辑:找到关于SSL客户端证书 貌似身份验证方法是SSL客户端证书 我们如何管理 ..
发布时间:2016-07-25 09:56:06 ASP .NET

在标题或URL的地方API密钥

我设计一个公共的API来我公司的数据。我们希望应用程序开发人员注册一个API密钥,这样我们就可以监控使用和过度使用。 由于API是休息,我最初的想法是把这个按键自定义标题。这就是我见过的谷歌,亚马逊和雅虎这样做。我的另一方面老板认为该API是更容易使用,如果该键简单地变成URL的一个部分,等的“http://api.domain.tld/longapikey1234/resource”。我想有东 ..
发布时间:2016-07-25 09:50:35 ASP .NET

HTTP身份验证以及如何的类型来设计一个安全的数据库?

几个月前,我曾在该允许用户建立一些类型的事件,并张贴他们为XML / JSON文件到Web服务器在iOS(iPhone)的应用。然后通过其设备,他们能够观看来自不同的用户的事件等。 打造整个事情的想法是pretty基础。当应用程序首次启动时,应用程序连接到一个URL和请求用户标识(它是对每个用户是唯一的)。然后每次用户要发布的东西时,我们使用HTTP基本身份验证和发来的报头中的用户ID,并且包含 ..
发布时间:2016-07-25 09:47:33 PHP

从基本认证提取网址保护的詹金斯服务器的urllib2

我试图获取从Jekins服务器的URL。直到最近,有些我能使用此页上描述的模式( HOWTO获取网络资源使用的urllib2 )创建一个密码管理器,正确回应BASICAUTH使用用户名和放大器的挑战;密码。一切正常,直到詹金斯队改变了他们的安全模型和即code不再奏效。 #不工作! 进口的urllib2 password_mgr = urllib2.HTTPPasswordMgrWithDefa ..
发布时间:2016-07-25 09:46:41 Python

我在Glassfish 3.1应用程序将不会执行客户机认证

我的应用程序消耗使用传输级身份验证的SOAP服务。我们正试图应用从Tomcat迁移到Glassfish的3.1。不幸的是,Glassfish的似乎沉默以执行由SOAP服务所需的客户端认证。在SSL堆栈跟踪结果消息“uknown_ca。” 我有我的GlassFish服务器配置为使用包含每个在AUTH链(存储为-trustcacerts)三个委托证书的密钥库以及具有进口SOAP目标服务器的证书了。 ..
发布时间:2016-07-25 09:39:23 ASP .NET

如何以编程方式从网站上下载的图像?

我需要从一个网站下载图像,和我有登录名和密码,但如果我只是使用URL下载图像,它会抛出一个异常:没有在会议上没有价值。 我想我需要登录的网站之前,我可以以编程方式下载图像。 你有什么办法呢?在此先感谢! 解决方案 我想提 的HtmlUnit 。这是一个无头的浏览器使用JavaScript的Java。 ..
发布时间:2016-07-25 09:39:17 Java开发

在apache_mod_krb认证的Git

我使用的是用git-HTTP后端混帐回购协议。在我的Apache2位置有什么需要身份验证克隆和推动行动。当我与基础进行AuthType保护了它的位置 所有的作品是好的,混帐通过认证,可以克隆和推动,但如果我改变类型KerberosV5混帐无法访问与正确的凭据回购。如果我用我的浏览器我有机会获得什么样的位置,以保护Kerberos的。 git的克隆HTTP://user@mydomain.co ..
发布时间:2016-07-25 09:34:19 ASP .NET

Windows Azure的身份验证Bing搜索在PHP

我试图通过使用Windows Azure API市场执行一个Bing搜索,我已经下载了他们的向导和样品code。在code prepares基本身份验证的HTTPS请求,但是我经常收到以下错误: 警告: file_get_contents(https://api.datamarket.azure.com/Data.ashx/Bing/SearchWeb/Web?Query=%27washburn ..
发布时间:2016-07-25 09:32:06 PHP

客户应如何通过Facebook的访问令牌服务器?

在每次调用我的REST API,我需要的客户通过用户的Facebook访问令牌,这对用户进行验证。什么是传递此令牌最佳做法? 也许作为HTTP问号后面的参数 GET / API /用户/ 123 / profile文件?=的access_token pq8pgHWX95bLZCML 或以某种方式在请求的报头,类似于HTTP基本身份验证 也许第三种选择? (我已经排除了向它传递 ..
发布时间:2016-07-25 09:21:50 ASP .NET

的GreaseMonkey脚本来自动登录使用HTTP认证

我已经有了相当多的Greasemonkey脚本来我在我的作品写了自动登录我到我们这里的内部网站。我已经成功地写这些网站除了我们的考勤表的应用程序,它使用HTTP认证将近每一个脚本。 有没有一种方法,我可以使用的GreaseMonkey我登录到这个网站自动? 编辑:我知道在浏览器中存储密码的功能,但是我的脚本检查,如果我登录到加载时(通过遍历HTML)的网站,然后将文章提交到登录页面走得更远了一 ..

我应该通过对401S WWW身份验证标头,如果我只使用OpenID登录?

HTTP规范状态: 10.4.2 401未授权 请求需要用户验证。响应必须包含一个WWW身份验证 头字段(部分14.47)含有适用于所请求的资源的一个挑战。 如果唯一的登录方式,我支持OpenID的是(或CAS或OAuth凭证,及放大器; C),我应该怎么把这个领域?也就是说,我怎么表明,客户端需要的 pre-身份验证的和,而不是创建一个会话尝试与每个请求一起发送凭据? 在你 ..
发布时间:2016-07-25 09:19:53 ASP .NET

什么是消化和基本身份验证之间的区别?

有什么区别的摘要的,差异的基本的认证? 解决方案 摘要式身份验证通过将散列函数的用户名,密码,服务器提供的现时价值,HTTP方法进行通信以加密形式的凭据,以及请求的URI。 而基本身份验证使用未加密的base64编码。 因此​​基本身份验证通常只应用在传输层安全(如HTTPS)提供。 对于所有的血淋淋的细节请参见 RFC-2617 。 ..

HTTP POST和GET饼干在蟒蛇认证

我试图创建一个使用我的ID和密码登录到我的大学的网站python程序。这是为在记录正规页: https://webapp.pucrs.br/consulta/ 正如您可能会注意到,这两个字段命名为PR1和PR2。该页面使用POST发送数据。此外,还有在加载页面时下载一个cookie,它包含的是,我的理解,你必须对POST方法来验证登录的头部返回一个随机值JSESSIONID。 我写了下面cod ..
发布时间:2016-07-25 09:13:43 Python

在iPhone HTTP认证

我希望有人能帮助我与我已经在第X code与认证问题 基本上我有哪些返回XML一个MS SharePoint服务器。 林有了这块code进行身份验证,但它是不可访问。 的NSString * urlString = @“http://example.com/”NSMutableURLRequest *请求= [[[NSMutableURLRequest页头] INIT]自动释放]; [要求s ..
发布时间:2016-07-25 09:12:08 移动开发

_netrc /替代的.netrc卷曲

我一直在寻找的Git和卷曲,我发现有关的.netrc一些参考,可以帮助对HTTP认证。现在的问题是:一.netrc是愚蠢的,因为它存储密码以纯文本格式,这是一种大安全我开发的解决问题。 有没有办法的.netrc替代?它可以开发一个“认证后端”卷曲? 解决方案 更新的 2013年4月,混帐1.8.3 : A 新的只读凭据帮手 (适用于的contrib / )与之交互的的.netrc ..
发布时间:2016-07-25 09:07:35 ASP .NET

在python保持一个会话,同时使HTTP请求

我需要写一个python脚本,使多个HTTP请求到同一个站点。除非我错了(我很可能是)为每个请求的urllib重新验证。对于原因,我不会进入我需要能够进行身份验证一次,然后使用该会话我的要求的其余部分。 我使用python 2.3.4 解决方案 如果你想保持你需要重复使用Cookie的身份验证。我不知道,如果是的urllib2在Python 2.3.4可用,但这里是如何做到这一点的例子: ..
发布时间:2016-07-25 09:05:59 Python

什么是与现时电子邮件激活/注册/密码重置链接的最佳实践

应用程序发送电子邮件,以验证用户帐户或重置密码。我相信下面是事情应该是这样,我要求引用和实现。 如果一个应用程序发送一个链接的电子邮件,以验证用户的地址,按照我的观点,该链接的链接和应用程序的处理应具有以下特点: 的链接包含现时在请求URI(的http://主机/路径?现时)。 在以下的链接(GET)中,用户是presented形式,任选地与随机数。 用户确认输入(POST)。 服务 ..
发布时间:2016-07-25 09:04:28 ASP .NET