oauth相关内容

客户端登录后,在服务器端验证 G+ 用户

我正在尝试设置一个 使用 Google 登录按钮将允许人们在我的网站上购买东西. 客户端身份验证看起来很简单,但我很难理解服务器端身份验证的工作原理.在 示例中code 他们将客户端的“code"参数传递给服务器,在那里可以用它来换取访问令牌,然后可以用它来查看用户的朋友列表. 但是我不想看到用户的好友列表.我只是想确定客户确实是他们声称的人. 在检索到令牌后,示例代码将令牌放入 ..
发布时间:2021-12-31 09:08:35 其他开发

如何使用 OAuth 进行身份验证以访问 EWS API

我的网络服务目前正在进行基本的用户名/密码验证,以便订阅交换用户以接收如下事件(如新邮件事件等): var service = new ExchangeService(exchangeVersion){KeepAlive = 真,Url = new Uri("some autodiscovery url"),凭据 = 新的网络凭据(用户名、密码)};var 订阅 = service.Subscr ..
发布时间:2021-12-31 09:08:28 C#/.NET

Apple 登录:如何将其用于自定义服务器端点身份验证?

我的用例是,一旦我有用户登录我的应用程序,当我从我的应用程序向我的自定义服务器进行端点调用时,我使用由登录产生的 Oauth 令牌来验证调用者.例如,我以这种方式使用 Google 登录. 此方法(例如,使用 Google Sign In)有几个有用的属性: 更新的令牌会在客户端应用上自动创建. 我的自定义服务器可以使用 Google 的端点轻松验证令牌的有效性. 初始令牌 ..
发布时间:2021-12-31 09:08:18 移动开发

如何使用 android 使用 authrequest 登录 LinkedIn?

我开发了一款与linkedIn 集成的应用程序..!我使用 OAuth 服务在 LinkedIn 中进行登录身份验证以发布网络更新..但现在如何自动注销(取消身份验证)到 LinkedIn? 感谢您的建议.. 解决方案 根据官方博客 令牌失效 现在您可以使应用程序的 OAuth 令牌无效.只需将 OAuth 签名的 GET 请求发送至: https://api.li ..
发布时间:2021-12-31 09:08:10 移动开发

为什么 Google 原生 oauth2 流需要客户端密码?

根据 facebook oauth2 文档,客户端流程不需要客户端机密参数.客户端流程可用于本机和移动网络应用. 但是,谷歌的原生 oauth2 流程需要客户端机密 http://code.google.com/apis/accounts/docs/OAuth2.html#IA. 在这种情况下,黑客可以使用逆向工程工具窃取客户端机密. 有人能解释一下为什么这样做吗? 解决方 ..
发布时间:2021-12-31 09:07:54 移动开发

使用 oAuth 在 android 中获取雅虎联系人

这是我在 android 中获取 yahoo 联系人的代码.我可以获取访问令牌,但在向联系人发出 GET 请求时,我收到签名无效错误. 我搜索了很多,但我找不到我做错了什么.所以任何人都可以帮助我. public class YahooContacts extends BaseActivity {私人最终字符串 TAG = "yahoo_auth";private static final ..
发布时间:2021-12-31 09:07:38 移动开发

寻找 Android Gmail SMTP Oauth 示例

为什么很难找到使用 Oauth 和 Google Mail 发送电子邮件的 Android 示例? 我是 Java 和 Android 的新手,很难解决这个问题.有可能吗? 我发现了这个 用于 Android 开发的 Gmail(或 POP3)库 链接到此 http://code.google.com/apis/gmail/oauth/code.html 但在任何地方都找不 ..
发布时间:2021-12-31 09:07:26 移动开发

Google OAuth2 登录 - 获取 YouTube 昵称和真实电子邮件地址

有什么办法可以将用户的 youtube 昵称与他的真实 (*@gmail.com) 电子邮件地址一起获取? 每当我要求 google 以“youtube.readonly"范围对用户进行身份验证时,电子邮件地址都会更改为“*@pages.plusgoogle.com".但是当我离开 YouTube 范围时,我不会得到 YouTube 昵称... 由 Google API PHP 客户端 ..
发布时间:2021-12-31 09:07:14 PHP

Android C2DM 获取 (401) 未授权

我有一个带有 ASP.NET 后端的 Android 应用程序.我有手机的 registration_id 以及来自 google 的用于执行推送的应用程序服务器的身份验证令牌. 当我向 C2DM 发出 http post 请求以便手机收到一条消息时,我不断收到 401 Unauthorized.这是我在 .NET 中发出请求的方式: WebRequest myRequest = Web ..
发布时间:2021-12-31 09:07:07 C#/.NET

使用 OAuth.io 从 Google 获取刷新令牌

我正在尝试从 OAuth.io 获取任何基于 Google 的提供商的访问令牌,但是每当我进行身份验证时,我都会得到一个 access_token 但没有 refresh_token.我为 access_type 选择了离线,但仍然不高兴. 我曾尝试查看文档以寻找解决方案,但它几乎没有涵盖与刷新令牌相关的任何内容. 解决方案 要从 Google 获取刷新令牌,您需要做两件事: ..
发布时间:2021-12-31 09:07:01 其他开发

动态设置 OWIN(按域)

我们正在尝试在我们使用 OWIN(包括 FB、谷歌、实时登录)的项目上设置一个白标.有没有办法动态设置他们的 API 凭据,比如如果他们更改域,设置就会更改. 我认为 owin 比 MVC 更早加载?有没有办法在 Global.asax(Request) 上加载它? 公共部分类启动{公共无效配置(IAppBuilder 应用程序){配置身份验证(应用程序);}} 更新: 换句话说, ..
发布时间:2021-12-31 09:06:47 其他开发

尝试访问 Azure Graph API 时出现权限不足错误

我已经设置了一个要与我的 Web 应用程序一起使用的 Azure AD 应用程序.我使用以下步骤获得了一个 oAuth 令牌: 首先我请求了我的授权码: https://login.windows.net/common/oauth2/authorize?redirect_uri={REDIRECT_URI}&client_id={CLIENT_ID}&response_type=code& ..
发布时间:2021-12-31 09:06:33 C#/.NET

使用 httr 对 Fitbit 进行 Oauth 身份验证

我正在尝试使用 httr 库连接到 fitbit api. 使用提供的示例,我想出了以下代码: 库(httr)键 我收到了来自 httr 的 Authentication complete. 消息,但尝试访问 api 然后抛出错误消息 GET("http://api.fitbit.com/1/user/-/activities/date/2012-08-29.json", sig)响 ..
发布时间:2021-12-31 09:06:19 其他开发

在 MAMP 环境中安装 PHP OAuth

我已经尝试按照所有关于在 MAMP 环境下安装 PHP OAuth 扩展的教程进行操作,但由于某种原因无法加载它. 我使用 MAMP 1.9 和 PHP 5.3.2 我最近的教程是:http://lifeofadev.com/2011/03/09/mac-os-x-installing-oauth-so-into-xampp-mamp/ 有没有其他人有过让它发挥作用的经验? ..
发布时间:2021-12-31 09:06:11 PHP

优步无效的 OAuth 2.0 凭据在 ios Swift 中提供优步身份验证

我正在我的 iOS (Swift) 中实施 Uber 的请求端点应用程序.请求 API/端点需要使用应用程序进行用户身份验证,这里是 doc. 为此,我使用了这个 Oauth2.0 库 我所做的是 在给定的安装说明的帮助下,成功地将库集成到我的项目 (xCode) 中. 在我的 AppDelegate 中 让 uber_OAuth_Settings = ["client_ ..
发布时间:2021-12-31 09:06:02 移动开发

安全地存储客户端机密

我知道 公共客户端不应该使用客户端机密 因为,无论你如何混淆它,它都不会受到逆向工程. 但是,负责我进行身份验证的服务的人不想/无法更改它.因此,我需要存储客户端机密并尽可能保护它免受逆向工程的影响. 因此,我想在构建时使用 gradle 对其进行加密并将其存储在文件中.然后,当我在运行时需要它时,我会解密它.但是现在我要解决如何存储加密密钥... 的问题 我对安全不太了解,所以, ..
发布时间:2021-12-31 09:05:53 移动开发

在两个 Web API 项目之间共享 OAuth 令牌

我使用 OAuth 令牌身份验证创建了一个 Web API 应用程序.当令牌服务器与服务在同一应用程序上运行时,这没有问题.但是,我想将授权服务移动到它自己的应用程序(VS 项目)中,并在我正在处理的多个 Web API 项目中使用它.但是,当我将授权逻辑隔离到它自己的项目中时,原始服务不再将生成的令牌视为有效.我的问题是,一个 Web API 项目是否有可能为另一个项目生成令牌以进行验证?这是我 ..
发布时间:2021-12-31 09:05:41 C#/.NET