token

如何续订用户 Facebook 访问令牌?

如果用户使用他的 facebook 帐户登录我的应用程序,我将获得一个有效期为 2 个月的访问令牌。但是如果超过两个月并且用户再次登录我的应用程序会发生什么? 我会自动获得一个新的 2 个月访问令牌吗?... »

authority_not_in_valid_list:“权限”不在有效地址列表中

我正在尝试从我的客户端应用程序调用经过身份验证的 API。但是,在制作 AcquireTokenAsync 时,我收到以下错误“authority_not_in_valid_list: 'authority' is not in the list of valid address” 这是我的代码 sn-p: resourceUrl = "https://myApiEndPoint.com"; ... »

如何在多个WEB API控制器中登录和访问后将用户信息存储在一处

我正在使用 AngularJS 开发 Web API。几天前我已经实现了 Web API 令牌机制,并且能够使用访问令牌登录应用程序。我已经使用外部数据库表而不是 ASP.NET 身份表来授权用户。 我想将用户信息存储在类中,以便在用户登录后可以从不同的控制器轻松访问。目前我在控制器类中使用 ClaimsIdentity 来获取用户信息。 UserIdentityViewModel.cs p... »

Javascript- 带有特定值标记的数组

假设我有一个数组['dcab', 'feac', 'gwad', 'dnae'],但希望使每个'a' 都在自己的令牌中,例如['dc', 'a', 'b', 'fe', 'a', 'c', 'gw', 'a', 'd', 'dn', 'a', 'e'];。我该怎么做?谢谢! ... »

AWS cognito,域不返回访问令牌

我在 cognito 中创建了一个用户池,并在 Cognito 中设置了 OAuth2 代理。现在我正在尝试使用 curl 命令返回访问令牌。下面是命令 curl -X POST --user clientid:secret "https://mypooldomain.auth.eu-west-1.amazoncognito.com/oauth2/token?grant_type=client_c... »

从具有不同数量标记行的文件中读取

这是myFile.txt中的数据,第一行有4个token,第二行有3个,最后一行有4个token。最后一个标记是 int,表示人员的薪水。如果没有工资,则没有整数,因此少一个令牌。 Peter, 22, m, 1200 Nina, 24, f Oscar, 40,m, 40000 显然,while 循环再往下,会给我一个 inputMisMatchException,那么有没有一种读取文本文... »

如何使用 grep、regex 和 PHP 解决意外的令牌错误?

我对 REGEX 非常了解,但我一直坚持这一点。我正在使用 PHP 5.4 到 shell_exec() 一个带有 REGEX 的 grep 语句,以捕获文本文件中的 SKU。在 php 中我没有看到错误,但 grep 不起作用。 目标是在此文本中捕获 SKU: {'Product_Product_SKU': 'DOP36M94DPM'}, PHP 代码: $cmdS... »

php

将字符串“abc..z”更改为“bcd..a”的更好方法?

我创建了这段代码,它查看字符串标记并对其进行格式化,以便每个字符都移动一个。字符全部小写,从a到z。 如果我的输入是abcz 输出为bcda 现在我将所有字母添加到数组列表中,代码确定每个字符的索引并向其添加一个。如果找到 z,它会打印 a,这样 arraylist 的索引就不会超出范围。 List<String> letters = new ArrayList<Strin... »

在 AngularJS 应用程序中保护 OAuth clientId/clientSecret

我知道这可能是一个古老的问题,但是......是否有任何最佳实践来保护客户端机密以在 AngularJS 应用程序中执行 OAuth2 身份验证?我一直在绞尽脑汁想出一种解决方案,从现代风格的 Web 应用程序中提供对 API 的真正安全访问(它们不一定是 AngularJS。)根据我的经验,添加抽象层和混淆层确实不行任何提高安全性的方法...它们只会让任何潜在的黑客更难破解安全蛋(但是他们中的许... »

Facebook访问令牌过期问题[关闭]

在我只想获取 Facebook 页面的提要的情况下。如果我使用(即在应用程序本地存储)访问令牌将在 60 天内过期。是否有访问令牌永不过期的解决方案。我阅读了link 但这表明我们需要为它创建一个应用访问令牌。这是可行的解决方案还是有什么办法? 提前致谢。... »

公共终端上的扩展访问令牌和用户

我对已替换offline_access 权限的新扩展访问令牌有一些问题... 如果用户在使用公用计算机时授予您扩展访问令牌,然后随后从该计算机注销,据我所知,应该工作 60 天的访问令牌将停止工作 如果您使用扩展访问令牌请求页面访问令牌(使用 /me/accounts),请选择并保存您希望使用的页面的令牌...然后,稍后想要获得访问权限同一用户的不同页面的令牌,请求新的访问令牌(使用 /me/... »

电报机器人 API 令牌格式

我想弄清楚电报机器人令牌的格式以实现一些有效性检查,但似乎没有官方格式说明。 根据我的令牌和我在网上找到的内容,我可以假设以下内容: (最多)46 个字符长度 以(最多)10 位数字开头,后跟: 其余 35 个字符属于 [[:alnum:]] 类加 - 和 _ 任何人 (dis) 都可以确认或指向文档吗? ... »

Web API 和属性路由

我是 web api 和属性路由的新手。只需从这里阅读一篇文章。 http://www.binaryintellect.net/articles/a2bf5c05-18a6-44b3-9f73-5896b40f0dff.aspx 查看他们的 web api 操作的属性路由 [Route("api/[controller]/Logout")] [HttpPost] public IActionR... »

c#

访问令牌在 JavaScript 时间过期

如何知道我的令牌已过期? 我知道"expires_at":"1536918137" 数字是什么意思? 如何将其转换为日期时间或如何将其与javascript中的当前时间进行比较并知道令牌是否过期? ... »

检查令牌是否已被替换

我使用 Apache Velocity 替换模板中的标记,如下所示: <batch> #set( $appName = "helloworld" ) #set( $appDisplayName = "Hello World App") #set( $appVersion = "1.0") <registerapplication> ... »

为什么我要传输 `client_secret` 来获取 `access_token`?

为了从 Facebook 获取 access_token,您必须传输您的app_id、您在授权请求后收到的code,以及您的应用程序的secret_key。 为什么我要永远传输我的密钥?这似乎很不安全。这是 OAuth 2.0 规范的要求吗? 作为一个相关问题,当我的请求已经用我的consumer_key 签名时,为什么我需要传输app_id? 我有一个可以工作的应用程序,我只是不明白这... »

localStorage.getItem('token') 行为奇怪

我有这段代码应该返回有关已连接用户的详细信息。问题是当我发送请求时,令牌似乎不正确,并且从 localStorage 中删除了令牌值。 const tokenHeader = new HttpHeaders({ Authorization: 'Bearer ' + localStorage.getItem('token')}); return this.http.get(AppSettings.... »