Pytania oznaczone «authorization»

Autoryzacja to proces określania, czy użytkownik, program lub urządzenie może uzyskać dostęp do chronionego zasobu w określony sposób. Autoryzacja jest kluczowym tematem w praktykach bezpieczeństwa komputerowego.

604
Czym różni się OAuth 2 od OAuth 1?

Czy w prostych słowach ktoś może wyjaśnić różnicę między OAuth 2 i OAuth 1? Czy OAuth 1 jest już przestarzały? Czy powinniśmy wdrażać OAuth 2? Nie widzę wielu implementacji OAuth 2; większość nadal używa OAuth 1, co budzi wątpliwości, że OAuth 2 jest gotowy do użycia. Czy to...

124
Niestandardowy nagłówek autoryzacji HTTP

Zastanawiałem się, czy można umieścić niestandardowe dane w nagłówku autoryzacji HTTP. Projektujemy RESTful API i możemy potrzebować sposobu na określenie niestandardowej metody autoryzacji. Na przykład nazwijmy to FIRE-TOKENuwierzytelnianiem. Czy coś takiego byłoby ważne i dozwolone zgodnie ze...

100
Autoryzuj atrybut z wieloma rolami

Chciałbym dodać uprawnienia do kontrolera dla wielu ról jednocześnie. Zwykle wyglądałoby to tak: [Authorize(Roles = "RoleA,RoleB,RoleC")] public async Task<ActionResult> Index() { } Ale zapisałem swoje role w stałych, ponieważ w pewnym momencie mogą się zmienić lub rozszerzyć. public...

81
Dostosuj nagłówek HTTP autoryzacji

Muszę uwierzytelnić klienta, kiedy wysyła żądanie do API. Klient ma API-token i myślałem o użyciu standardowego Authorizationnagłówka do wysłania tokena na serwer. Normalnie ten nagłówek jest używany do Basici Digestuwierzytelniania. Ale nie wiem, czy mogę dostosować wartość tego nagłówka i...