Tag: authentication

Authentifizierung ist der Prozess der Bestimmung, ob jemand oder etwas ist, in der Tat, wer oder was es deklariert sein.

LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1

Anzahl der Antworten 7 Antworten
LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1 Ich weiß "52e" code ist, wenn Benutzername gültig ist, aber das Kennwort ist ungültig. Ich bin mit dem gleichen Benutzernamen und Passwort in

SAML-vs federated login mit OAuth

Anzahl der Antworten 7 Antworten
Was ist der Unterschied zwischen SAML und federated login mit OAuth? Welche Lösung macht mehr Sinn, wenn ein Unternehmen will, verwenden Sie ein Drittanbieter-webapp, und will aber auch single-sign-on und Authentifizierung Behörde? InformationsquelleAutor der Frage Chung Wu

AngularJS | routing, bevor Sie geladen werden

Anzahl der Antworten 5 Antworten
Ich möchte erstellen Sie eine einfache Authentifizierung aktivieren für meine Routen, die durch externe Dienstleister. Definiere ich die Anforderungen für den Zugang auf der route-Objekt: $routeProvider .when('/', { templateUrl: 'src/app/views/index.html', controller: 'indexCtrl', authenticated: true }) .when('/login', {

OAuth ist nicht sicher oder ich habe es nicht verstanden?

Anzahl der Antworten 2 Antworten
Ich dachte über die Sicherheit für meine REST-web-Service-API und beschlossen, nehmen Sie einen Blick auf die anderen großen Dienste und wie Sie es tun. Als ein Beispiel habe ich beschlossen zu studieren, Twitter ' s OAuth. Nach

Warum gibt es die 3-beinigen OAuth2 bei 2-beinigen so gut funktioniert?

Anzahl der Antworten 2 Antworten
2-beinigen OAuth2 verwendet wird für die Browser-basierte app, wo kein client-Anmeldeinformationen werden vor der öffentlichkeit verborgen. 3-beiniger OAuth2 verwendet wird, indem Sie "Web-Server-Apps", wo es einen Dritten Anruf zwischen Servern. Alles gut beschrieben hier. Die Frage: Warum

WebSocket-Authentifizierung Sicherheit

Anzahl der Antworten 2 Antworten
Ich versuche um einen client zu authentifizieren, um meine sichere WebSocket-server (wss) für registrierte member-Bereich. Sobald ein Mitglied ist verbunden mit dem web-server habe ich die Aufzeichnung in einer Datenbank einen eindeutigen token (in Verbindung mit dem

Was ist ein Endpunkt?

Anzahl der Antworten 7 Antworten
Habe ich gelesen, über OAuth und es hält reden Endpunkte. Was ist genau ein Endpunkt? InformationsquelleAutor der Frage Klanestro | 2010-01-23

Die Verwendung von LDAP für die Authentifizierung in iOS

Anzahl der Antworten 2 Antworten
Bin ich auf der Suche für eine Anleitung zur Verwendung von LDAP-auf ein iOS-Gerät ist dies möglich? Ich habe nicht gesehen, keine Artikel oder tutorials. Gibt es einen anderen Weg ich sollte gehen über das tun Authentifizierung

Websocket-Sicherheit

Anzahl der Antworten 3 Antworten
Ich bin auf der Suche zu implementieren, die web - (Winkel -) und iPhone-apps mithilfe von WebSockets für die Kommunikation mit unserem server. In der Vergangenheit mithilfe von HTTP-Anfragen, die wir verwendet haben-hashes Verwendung der Anfrage-Daten, url-Adresse,

Was ist der Unterschied zwischen der Digest-und Standardauthentifizierung?

Anzahl der Antworten 3 Antworten
Was ist der Unterschied zwischen Digest und Basic Authentifizierung ? InformationsquelleAutor der Frage dotfreelancer | 2012-03-02

Fügen Sie benutzerdefinierte http-header, um alle jQuery-AJAX-Requests

Anzahl der Antworten 2 Antworten
Punkt der Klarstellung: ich habe kein problem, das hinzufügen einen benutzerdefinierten header zu meiner jQuery-ajax-call, ich will meine custom-header Hinzugefügt, um alle ajax-Aufrufe automatisch. Wenn man einen Blick auf jquery $.ajax benutzerdefinierte http-Header Problem (nicht meine Frage),

Verwenden OWIN Ws-Federation-Paket zu authentifizieren ADFS 3.0

Anzahl der Antworten 3 Antworten
Habe ich ein MVC-intranet-site, die Anforderungen für die Verwendung von AD-Konten für die Authentifizierung. Ich setup ADFS 3.0 (Win Server 2012 R2) und folgte diese zur Einrichtung des ADFS Relying Party Vertrauen. Diese anderen post stellt die

Maven-release-plugin-git-Anmeldeinformationen

Anzahl der Antworten 1 Antworten
Sind wir mit Jenkins und schaltete sich einfach aus einer Datei-basierte git-repo ohne Authentifizierung zu verwenden GitBlit mit der richtigen Authentifizierung über http. Das problem ist, wie maven zu authentifizieren soll sich im batch-Modus? Aktualisieren jeden job

JAX-RS: Wie sichere REST-Endpunkte?

Anzahl der Antworten 2 Antworten
Ich bin mit JBoss AS und JAX-RS für die Erstellung REST Endpunkte. Lässt sagen meiner Klasse sieht aus wie @Path("/users") public class UserResource { @GET public Response getAccount() { return "hello"; } } Nun getAccount nicht authentifiziert

Shiro-Authentifizierung mit sessionId, Benutzername+Passwort

Anzahl der Antworten 1 Antworten
Ich habe nicht viel Erfahrung in Java-Authentifizierungs-frameworks und-Authentifizierung workflow im Allgemeinen (nur einige theoretische Kenntnisse), so für pädagogische Zwecke, die ich versuche zu schaffen, diese Art der Authentifizierung für HTTP-Anwendung: Client sendet login+Passwort zu /login. Shiro anmeldet

Kopieren Sie die Datei auf einem freigegebenen Laufwerk

Anzahl der Antworten 3 Antworten
Habe ich eine Netzwerkfestplatte ("\serveur\Ordner") auf die ich gerne kopieren der Datei. Ich kann schreiben auf der Festplatte mit einem bestimmten Benutzer ("Benutzer"/"pass"). Wie kann ich auf die freigegebenen fährt mit schreiben Privileg mit C#? InformationsquelleAutor der

Brauchen Sie eine Anleitung zum starten mit Zend ACL

Anzahl der Antworten 3 Antworten
Derzeit arbeite ich an einer Website, die erfordert, dass die ACL-und da bin ich mit Zend, ist es sinnvoll für mich zu nutzen, Ihre ACL Klasse, aber ich habe wenig bis null Ahnung, wie dies zu tun.

Keycloak abrufen von benutzerdefinierten Attribute zu KeycloakPrincipal

Anzahl der Antworten 2 Antworten
In meinem rest-service, den ich erhalten die wichtigsten Informationen nach der Authentifizierung mit KeycloakPrincipal kcPrincipal = (KeycloakPrincipal) servletRequest.getUserPrincipal(); Anweisung. Keycloak principal does cotain alle Informationen, die ich brauche, über den authentifizierten Benutzer. Ist es moeglich zu passen

CookieAuthenticationOptions, ExpireTimeSpan funktioniert nicht

Anzahl der Antworten 1 Antworten
Ich habe den folgenden code: public void ConfigureAuth(IAppBuilder app) { app.UseCookieAuthentication(new CookieAuthenticationOptions { AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie, ExpireTimeSpan = System.TimeSpan.FromMinutes(1), LoginPath = new PathString("/Account/Login"), LogoutPath = new PathString("/Account/LogOff") }); Aber login-Sitzung aktiv mehr als 1 minute. Auch, LogoutPath

Erzwingen der Authentifizierung im WebRequest

Anzahl der Antworten 4 Antworten
Ich bin die Integration von web-service, der eine HTTP-POST-Anfrage und abrufen von Daten. Der remote-server erfordert grundlegende Authentifizierung gemäß RFC 2617 Meine versuche, sich zu authentifizieren, sind gescheitert. Es nicht auf, auch wenn ich anfügen 'NetworkCredential-Objekt, um

Was ist der Unterschied zwischen BasicAuth,OAuth und XAuth?

Anzahl der Antworten 2 Antworten
Kürzlich hörte ich, dass Twitter abschalten der basic-Authentifizierung, die auf die Twitter-API und Sie bewegen sich in Richtung OAuth. So, ich möchte wissen, Was ist der Unterschied zwischen BasicAuth,OAuth und XAuth? was ist der Vorteil und Nachteil

Können Sie Zugriff auf ein Modell in ein anderes Modell in CodeIgniter?

Anzahl der Antworten 4 Antworten
Schreibe ich eine webapp mit CodeIgniter, dass eine Authentifizierung erfordert. Ich erstellte ein Modell behandelt alle meine Authentifizierung. Jedoch, ich kann nicht einen Weg finden, den Zugriff dieses Authentifizierungsmodell von innen ein anderes Modell. Gibt es eine

Warum ist onAuthorization ausführen, bevor die Authentifizierung?

Anzahl der Antworten 3 Antworten
Ich versuche zu tun, einige benutzerdefinierte Autorisierungs-so habe ich eine controller überschreiben der OnAuthorization Methode. Ich auch angewandt Authorize Attribut zu diesem controller. Die Frage ist, warum ist die OnAuthorization - Methode aufgerufen, BEVOR die basic-Formularen-Authentifizierung-Prozess? Möchte

Die Schaffung eines sicheren login mit sessions und cookies in PHP

Anzahl der Antworten 5 Antworten
Mache ich ein login-Skript, das würde ich gerne so sicher wie möglich ist. Problem ist, die Sicherheit zu sein scheint, ein nie endender Kampf. Also grundsätzlich, ich bin auf der Suche nach Anregungen und Verbesserungen für meine

Keine Passwort-Abfrage für postgresql-superuser

Anzahl der Antworten 2 Antworten
Installiert, nachdem ich PostgreSQL 9.1 unter Ubuntu 12.04 habe ich das Passwort für die "postgres" superuser-account. Ich möchte, dass alle Benutzer müssen Ihr Kennwort eingeben, wenn die Anmeldung in. Dies ist der Grund, warum ich so konfiguriert

Wie können wir speichern, anderes Passwort als plain text?

Anzahl der Antworten 8 Antworten
Habe ich gefunden, zahlreiche Beiträge auf stackoverflow Informationen zum speichern von Benutzer-Passwörter. Allerdings muss ich wissen, was ist der beste Weg, ein Passwort zu speichern, dass meine Anwendung benötigt, um die Kommunikation mit einer anderen Anwendung über

So melden Sie sich Benutzer von der Website mithilfe der Standardauthentifizierung?

Anzahl der Antworten 16 Antworten
Ist es möglich, melden Sie sich Benutzer von einer Website, wenn er mithilfe der Standardauthentifizierung? Töten-Sitzung ist nicht genug, da, sobald der Benutzer authentifiziert ist, wird jede Anforderung enthält login-Informationen, so dass Benutzer automatisch angemeldet wird in

Wie kann rsa-Schlüssel-Uhrketten Arbeit?

Anzahl der Antworten 3 Antworten
Könnte jemand mir erklären, in einfachen programmatischen Bestimmungen, wie diese RSA-key dongles funktionieren? Ich weiß, Blizzard hat für WoW und paypal sowie einige der trading-Seiten. Dank! InformationsquelleAutor der Frage | 2009-02-04

.net MVC Simple Membership-Authentifizierung mit der Datenbank

Anzahl der Antworten 1 Antworten
Verwendung von Code First Entity Framework mit .NET MVC 4 die ich erstellt habe, eine neue Web-Anwendung und besiedelten die Datenbank mit Objekt, wie unten gezeigt. public class GratifyGamingContext : DbContext { public DbSet<Game> Games { get;

Win32: gewusst Wie: überprüfen von Anmeldeinformationen für Active Directory?

Anzahl der Antworten 5 Antworten
Es wurde gefragtund beantwortet für .NETaber jetzt ist es Zeit, um eine Antwort für native Win32-code: Wie bestätige ich einen Windows-Benutzernamen und Passwort? ich fragte diese Frage, bevor Sie für verwalteten code. Jetzt ist es Zeit für

Server-Seite behauptet-caching mit Owin-Authentifizierung

Anzahl der Antworten 3 Antworten
Ich habe eine Anwendung, die verwendet werden, um FormsAuthenticationund vor einer Weile schaltete ich es verwenden IdentityModel aus WindowsIdentityFramework so, dass ich davon profitieren könnten, die anspruchsbasierte Authentifizierung, aber es war ziemlich hässlich zu verwenden und zu

mvc 5 überprüfen Sie Benutzer-Rolle

Anzahl der Antworten 1 Antworten
Wie in mvc 5 kann ich herausfand Rolle des angemeldeten user? Machte ich die Benutzer durch diesen code private bool AddUserAndRole() { IdentityResult ir; var rm = new RoleManager<IdentityRole> (new RoleStore<IdentityRole>(new ApplicationDbContext())); ir = rm.Create(new IdentityRole("admin")); var

IIS beschweren sich über Identitätswechsel verwenden der LDAP-Authentifizierung

Anzahl der Antworten 1 Antworten
Ich folgte ein tutorial zur Implementierung der LDAP-Authentifizierung in einem ASP.NET/C# 4.0-web-Anwendung. Ich habe also in Visual Studio 2010. Die Seite läuft Prima im debug-Modus von Visual Studio, aber wenn ich die Veröffentlichung dieser Website im IIS7,

Spring security Authentifizierung basiert auf request-parameter

Anzahl der Antworten 3 Antworten
Die Anwendung an der ich arbeite, hat bereits Spring Security zu handhaben Formular-basierte Authentifizierung. Jetzt ist die Anforderung zur Anmeldung eines Benutzers programmgesteuert über einen externen service wenn ein token ist gefunden in einem der request-Parameter. In

Git mit ldap-Autorisierung

Anzahl der Antworten 5 Antworten
Gibt es eine Möglichkeit, autorisieren Sie Benutzer über ldap, auf ein git-repository? Oder etwas anders formuliert: gibt es eine Möglichkeit, zu leugnen, die Leute ziehen/schieben, wenn Sie nicht in einer bestimmten ldap-Gruppe? Bearbeiten: Ja, tolle Idee mit

SignalR-Authentifizierung mit webAPI Bearer-Token

Anzahl der Antworten 2 Antworten
+i verwendet diese Lösung zu implementieren, die auf Token Basierende Authentifizierung verwenden ASP.NET Web API 2, Owin und Identität...das klappte hervorragend. ich habe dieses andere Lösung und diese zu implementieren signalR hubs Autorisierung und Authentifizierung durch übergabe

REST-API-Authentifizierung für web-app und mobile-app

Anzahl der Antworten 3 Antworten
Ich habe einige Schwierigkeiten zu entscheiden, implementieren der Authentifizierung für eine RESTful API, die sicher für den Verzehr sowohl durch eine web-app und eine mobile app. Zuerst dachte ich, zu untersuchen, HTTP-Basic-Authentifizierung über HTTPS als option. Es

owin oauth senden zusätzlicher Parameter

Anzahl der Antworten 1 Antworten
Ich bin sicher, das ist möglich, aber nicht sicher, wie Sie zu erreichen. Ich habe eine OWIN OAUTH-Implementierung, die derzeit akzeptiert der Nutzer Benutzername und Passwort und authentifiziert diese gegen eine Datenbank. Ich erweitern möchte, um diese

redis vs. native sessions

Anzahl der Antworten 4 Antworten
Ich bin mit sessions in PHP zu verfolgen, wenn ein Benutzer angemeldet ist. Ich glaube nicht, verwenden Sie zum speichern von anderen Daten über den Benutzer, im wesentlichen ist es wie nach eine hash-Tabelle, um zu sehen,

Sichern Sie die Kommunikation von android zu einem web-service

Anzahl der Antworten 3 Antworten
Ich bin ein relativer Neuling auf web-und mobile-Entwicklung und vor allem der Sicherheit so offensichtlich die Antworten werden immer noch geschätzt. Ich will mein android app anmelden, um eine einfache web-service mit einem Benutzernamen und Passwort. Was

rails-api-Authentifizierungs-header - token

Anzahl der Antworten 2 Antworten
Möchte ich die Arbeit mit rails-api gem besonderes zu schaffen-API-Anwendung. Zur Authentifizierung Mechanismus, den ich nutzen möchte built-in authenticate_or_request_with_http_token Methode beschrieben, in Railscasts #352aber diese Methode fehlt hier. Hat jemand eine Erfahrung mit auf rails-api gem? P.

Versand basic-Authentifizierung Informationen über form

Anzahl der Antworten 2 Antworten
Arbeite ich an einer Website, die derzeit verwendet eine basic-Authentifizierung Dialogfeld login-system, das ist die Art von dialog, die Sie erhalten, wenn Sie hier gehen: http://www.dur.ac.uk/vm.boatclub/password/index.php Ich habe nicht dieses system einzurichten und nicht in der Lage

Die Windows-Authentifizierung für Java-Basierte web-Anwendungen, Wie?

Anzahl der Antworten 2 Antworten
Habe ich ein paar Java-basierte web-Anwendungen entwickelt. Beide Anwendungen verfügen über eine separate Authentifizierung Logik basierend auf einige ActiveX-directory-Implementierung. Nun, ich brauche, um dies zu ändern, um die Windows-Authentifizierung, so dass, wenn der Benutzer trifft die URLs

Laravel: Was ist "remember_token" in der "users" - Tabelle DB?

Anzahl der Antworten 4 Antworten
Ist es sicher, die remember_token in der Benutzer-Tabelle für die Authentifizierung des Benutzers in der Anwendung? Was ist der Zweck dieses token? Derzeit verwende ich es in Formen, um zu überprüfen, ob der Benutzer angemeldet ist -

Konfiguration Von Spring Security 3.x mehrere Einstiegspunkte

Anzahl der Antworten 4 Antworten
Habe ich mit Spring Security 3.x für die Handhabung von Benutzer-Authentifizierung für meine Projekte, und bisher hat es einwandfrei funktioniert. Vor kurzem erhielt ich die Anforderungen für ein neues Projekt. In diesem Projekt, es erfordert 2 legt

Asp.Net Rolle-basierte Authentifizierung mithilfe von Sicherheitsgruppen in Active Directory

Anzahl der Antworten 1 Antworten
Ich bin versucht, etwas einfaches zu machen (dachte ich) - sichern Sie sich meine Anwendung mit Rollen-basierte Sicherheit mittels Active Directory Gruppen in unserer Domäne. Speziell, ich brauche zum ein - /ausblenden von Elementen auf einer Seite,

Passwort-Schutz für einen REST-service?

Anzahl der Antworten 5 Antworten
Nach dem erstellen eines basic-REST-Dienst hab ich auf den Punkt gekommen wo es angebracht wäre, fügen Sie einige Art von Passwort-Schutz, wie ich brauche, um zu überprüfen, dass meine Benutzer sind beide ordnungsgemäß angemeldet hat und über

Wie Dienstverweis hinzufügen " in visual studio 2008 zu authentifizieren Passwort-geschützten web-service

Anzahl der Antworten 4 Antworten
Möchte ich verweisen auf ein web-service, und es erfordert eine user/pass-Authentifizierung. In VS 2008, wenn ich versuche, auf "Verweis hinzufügen" oder "add service reference", alles, was ich geben kann, ist die URL, gibt es keine Möglichkeit zur

Was ist die maximale Länge eines SID im SDDL-format

Anzahl der Antworten 1 Antworten
Baue ich die Active Directory-Authentifizierung in meiner Anwendung, und ich bin der Planung, um den link meine Anwendung interne Konten der Domänen-SID. Es ist für mich einfacher zu arbeiten mit dem format-string der sid als ein byte-array,

ASP.NET Web-API-Autorisierung und Authentifizierung

Anzahl der Antworten 2 Antworten
Ich versuche, den Aufbau einer sicheren asp.net web-api. Sie finden eine Menge von Möglichkeiten, wie die zur Sicherung Ihrer API, sondern ich will wissen, was ist der beste Weg, oder der 'Industrie-standard' zu implementieren, die dies für