authentication

Autenticación con AngularJS, gestión de sesiones y problemas de seguridad con REST Api WS

Comencé a desarrollar una aplicación web con AngularJS y no estoy seguro de que todo esté bien asegurado (lado cliente y serv ... nima. La cookie tendrá atributos de dominio y ruta para aumentar la seguridad. No se permiten múltiples inicios de sesión.

¿Cuáles son los pros y los contras de usar una dirección de correo electrónico como ID de usuario?

Estoy creando una aplicación web que requiere registro/autenticación, y estoy considerando usar una dirección de correo elect ... era de los sistemas de registro e inicio de sesión (principalmente un período de enfriamiento después de intentos repetidos).

¿Por qué usar una clave API y un secreto?

Me encontré con muchas API que dan al usuario tanto una API clave y un secreto. Pero mi pregunta es: ¿cuál es la diferencia ... da se autentica. Entonces, ¿por qué usar dos teclas? Editar: o ¿se utiliza esa clave API para buscar el secreto de la API?

¿Cómo puedo delegar los cheques de autorización de JAAS a Shiro?

Estoy desarrollando una aplicación del lado del servidor que necesita autenticación y autorización basada en objetos. Me gust ... problema es que no pude encontrar una manera de delegar los cheques de autorización de JAAS a Shiro. ¿Cómo puedo lograr esto?

Autenticación en Elasticsearch

¿Cómo defino el acceso de seguridad en Elasticsearch? Tengo el plugin elasticsearch-head pero tu acceso no requiere ninguna seguridad.

Asegurar una API: Autenticación básica SSL y HTTP vs Firma

Al diseñar una API para nuestra aplicación web, usaremos su subdominio como 'nombre de usuario' y generaremos una clave de AP ... favor de enviar un nombre de usuario/contraseña a través de SSL. ¿Alguna opinión de alguien sobre qué elegir: SSL vs Firma?

Configuración de Spring Security 3.x para tener múltiples puntos de entrada

He estado usando Spring Security 3.x para manejar la autenticación de usuario para mis proyectos, y hasta ahora, ha funcionad ... varios días de frustración! Con suerte, este post será capaz de ayudar a alguien que está haciendo lo mismo que estoy aquí.

¿Por qué se incluye en el siguiente ejemplo?

El comodín ? representa a los usuarios no autenticados mientras que * representa a todos los usuarios, autenticados y no aute ... <deny users="*" /> </authorization> O el autor también incluyó <deny users="?" /> regla por una razón?

Forzar la autenticación básica en WebRequest

Estoy integrando un servicio web que utilizará un HTTP-POST para solicitar y recuperar datos. El servidor remoto requiere aut ... Credential.GetCredential(uri, "Basic"); objRegistration.Credentials = credentials; objRegistration.PreAuthenticate = true;

Flujo de inicio de sesión único mediante JWT para la autenticación entre dominios

Hay mucha información en la web sobre el uso de JWT (Json Web Token) para la autenticación. Pero todavía no encontré una expl ... rida para un entorno SSO de dominio cruzado? No queremos nada elegante, estaríamos contentos con la solución más utilizada!

Proxy que requiere autenticación con Emulador de Android

¿Alguien ha conseguido que el emulador de Android funcione detrás de un proxy que requiere autenticación? He intentado esta ... eguir los documentos en vano. También he probado el ajuste -verbose-proxy pero esto ya no parece existir. Alguna sugerencia?

Soluciones de autenticación Rails 3

He echado un vistazo a StackOverflow y Google, pero no he podido encontrar a nadie que haya reunido una comparación de gemas ... iones de autenticación están disponibles para Rails 3, cuáles son las más populares y cuáles son las diferencias entre ellas?

Cómo lograr una caja fuerte (!) sistema de autenticación en una aplicación angularjs?

Soy nuevo con angularjs... Leí los documentos y completé el tutorial; también intenté otra cosa por mí mismo, y las cosas co ... la pregunta: Entonces, ¿tiene alguna sugerencia para lograr un sistema de autenticación seguro en una aplicación angularjs?

Autorización y autenticación de API REST (web + móvil)

He leído acerca de OAuth, Amazon REST API, HTTP Basic/Digest y así sucesivamente, pero no puedo conseguir todo en "una sola p ... ario y la contraseña) y solo HTTP en cada otro? ¿No es un problema en este ejemplo proteger con contraseña un servicio REST?

¿Cómo iniciar sesión en la consola de AWS con una cuenta de usuario de IAM?

He creado una cuenta de usuario de IAM. Ahora quiero conectar con este usuario a la consola de AWS. AWS dice: For Users who ... . Intentar iniciar sesión en AWS Console con el nuevo nombre de usuario y la contraseña no funciona. ¿Qué tengo que hacer?

Sinatra - API-Autenticación

Vamos a desarrollar una pequeña aplicación API en Sinatra. ¿Cuáles son las opciones de autenticación disponibles para proteger las llamadas a la API?

Devuelve más información al cliente utilizando OAuth Bearer Tokens Generation y Owin en WebAPI

He creado una WebAPI y una aplicación Cordova. Estoy usando solicitudes HTTP para comunicarme entre la aplicación Cordova y l ... ng())); Todavía estoy interesado en saber si hay una manera de devolver más datos al cliente con el token de portador JSON.

AllowAnonymous no funciona con autorización Personalizadatribute

Esto me ha tenido perplejo por un tiempo. Aparentemente, ninguna de las situaciones similares comúnmente encontradas parece ... ; Cualquier pensamiento sería realmente apreciado. ¿Alguien ha encontrado este problema antes y encontrado la causa raíz?

Manejo de contraseñas utilizadas para la autenticación en el código fuente

Suponiendo que estoy tratando de extraer de una api RESTful que utiliza autenticación básica / certificados básicos, ¿cuál se ... tials("myName@myserver","myPassword1234"); ¿Hay alguna forma de hacer esto que tenga más en cuenta la seguridad? Gracias

Obtener estados de página pública usando Facebook Graph API sin Token de acceso

Estoy tratando de usar la API de Facebook Graph para obtener el estado más reciente de una página pública, digamos http://ww ... del usuario. Simplemente quiero obtener la última actualización de estado en la página de Microsoft y mostrarla en mi sitio.