0
ответов

Пользовательская аутентификация, авторизация и реализация ролей MVC

Потерпите меня, пока я подробно расскажу о проблеме ... У меня есть Сайт MVC, использующий FormsAuthentication и настраиваемые классы обслуживания для аутентификации, авторизации, ролей / членства и т. Д. ...
вопрос задан: 28 December 2011 17:59
0
ответов

Как заставить AuthorizeAttribute работать с локальной группой Administrators в интранет-приложении ASP.NET MVC 3?

В этом интранет-приложении ASP.NET MVC 3 (созданном с помощью шаблона MVC 3 Intranet Application), где пользователи автоматически аутентифицируются в AD, я пытаюсь ограничить доступ к контроллеру ...
вопрос задан: 27 December 2011 15:10
0
ответов

Как представить контроль доступа на уровне атрибутов RESTful?

Я долго ломал себе голову и гуглил, так и не придумав удовлетворительного способа справиться с этим. Я хочу написать хороший полностью RESTful-сервис для возврата ресурсов, но данные, которые вы ...
вопрос задан: 22 December 2011 17:50
0
ответов

Должны ли клиенты получать токены доступа OAuth 2 с помощью GET или POST?

В проекте OAuth 2.0 v2-22 раздел 3.2 говорится: Клиент ДОЛЖЕН использовать метод HTTP "POST" при выполнении запросов маркеров доступа. Однако, если вы посмотрите на OAuth2 Facebook и Foursquare ...
вопрос задан: 25 November 2011 22:35
0
ответов

Apache ProxyRemote с прокси-авторизацией (через соединение / HTTPS)

Легко использовать «RequestHeader append Proxy-Authorization» для создания прямого прокси-сервера без аутентификации, который перескакивает через защищенный паролем. {{1} } Но этот заголовок не добавляется к CONNECT ...
вопрос задан: 22 November 2011 10:17
0
ответов

Отключить брандмауэр на ранних этапах разработки с Symfony2?

Следуя этому руководству, я разрабатываю веб-приложение с использованием архитектуры аутентификации / авторизации Symfony. После проектирования всей структуры (маршрутов, страниц и уровней безопасности) я застрял: ...
вопрос задан: 17 November 2011 21:36
0
ответов

Шаблоны безопасности JavaScript с внутренней авторизацией?

Я ищу хорошие ресурсы, шаблоны и практические рекомендации по удовлетворению основных потребностей безопасности, таких как авторизация, в клиентском JavaScript. Я создаю веб-сайт с помощью серверной системы ...
вопрос задан: 15 November 2011 16:57
0
ответов

Asp.Net: Как разрешить доступ к странице для пользователя интрасети и запретить для пользователей экстрасети?

У меня есть приложение с двумя страницами: pagein.aspx и pageout.aspx. Pagein.aspx должен быть доступен ТОЛЬКО для пользователей интрасети моей компании, но pageout.aspx должен быть доступен для пользователей экстрасети (всего мира). Моя последняя ...
вопрос задан: 8 November 2011 23:24
0
ответов

Rails ACL с использованием модифицированного обхода дерева предварительного порядка

Есть ли плагин / гем Rails ACL, который использует MPTT (Modified Preorder Tree Traversal) в качестве метода администрирования разрешений? Я ищу ACL, который позволит мне создавать роли, назначать пользователей ...
вопрос задан: 3 November 2011 15:20
0
ответов

Как авторизовать мобильные приложения с помощью стороннего поставщика по протоколу oauth, НО подключиться к моей службе, а не к третьей стороне

Мое приложение спроектировано следующим образом: у меня есть веб-служба (работающая на GAE, не очень важная для этого вопроса), и данные, содержащиеся в этой службе, доступны через веб-сайт и через ...
вопрос задан: 3 November 2011 13:59
0
ответов

Вызов функции-члена allow () для не-объекта - авторизация

Я использовал этот учебник: http://book.cakephp.org/2.0/en/tutorials-and-examples/blog-auth- example / auth.html Чтобы создать мою первую форму / создать пользовательское приложение, но оно не работает с сообщением об ошибке: Неустранимая ошибка: Позвони
вопрос задан: 2 November 2011 12:45
0
ответов

Почему HttpContext.Current.User.Identity.Name возвращает пустое значение

Я создал сайт. Это внутренний сайт. Это сайт на .NET 4.0. Я хотел бы получить имя пользователя с помощью HttpContext.Current.User.Identity.Name человека, просматривающего сайт. Здесь нет логина ...
вопрос задан: 20 October 2011 17:09
0
ответов

Автономная библиотека управления пользователями, поддерживающая Doctrine ORM?

Я не могу найти автономную систему, которую я мог бы использовать для управления пользователями (аутентификация, авторизация, регистрация, напоминание пароля ...). Самое близкое к нему - использование Symfony и FOSUserBundle, но потому что ...
вопрос задан: 18 October 2011 10:57
0
ответов

Пользовательская аутентификация / авторизация ASP.NET MVC 3

Я поискал по всему Интернету и SO, и я нашел несколько хороших материалов по этой теме, но у меня есть несколько вопросов, в которых я все еще не уверен: 1 ) Я использую проверку подлинности с помощью форм с настраиваемым ...
вопрос задан: 11 October 2011 18:34
0
ответов

запрет анонимности для всех страниц, кроме пути "~/" в asp.net

в asp.net я использую этот раздел конфигурации для запрета анонимных пользователей для всех страниц. &...
вопрос задан: 10 October 2011 13:54
0
ответов

Как работать с разрешениями пользователей при работе с пользователями системы администратора и пользователями интерфейсного веб-сайта?

Может ли кто-нибудь порекомендовать источник информации или рабочий пример, показывающий, как работать с разрешениями доступа при одновременной работе с пользователями системы администратора и пользователями веб-сайта? Наш код на ...
вопрос задан: 21 September 2011 13:56
0
ответов

, Как я могу получить доступ к зарегистрированному пользователю от за пределами контроллера?

я использую SignalR для обработки щелчков от клиента на моем заявлении MVC3. Каждый раз, когда пользователь нажимает что-то, я должен проверить зарегистрированного пользователя. Если это было в контроллере MVC3, я был бы...
вопрос задан: 18 September 2011 12:09
0
ответов

ASP.NET MVC Global или BaseController ActionFilter для выполнения перед авторизацией

В моем приложении (ASP.NET MVC 3) у меня есть класс BaseController, который наследуют все мои контроллеры, и в этом BaseController Я переопределил метод OnActionExecuting, чтобы убедиться, что сеанс ...
вопрос задан: 15 September 2011 17:32
0
ответов

«Spring Security» и «Услуги аутентификации Java» (JAAS) »

Я так новичок в весенней и весенней безопасности, у нас есть расширенное приложение Java (не веб-приложение) и пытается использовать весну в качестве рамки. Я немного прочитал jaas и сделал простой ...
вопрос задан: 4 September 2011 14:00
0
ответов

Как я могу реализовать авторизацию на основе разрешений в ASP.NET?

Я работаю с приложением ASP.NET (не использующим MVC) и мне нужна схема авторизации на основе разрешения пользователя, в которой страницы и/или методы могут требовать специального разрешения, которое они требуют (а не ....
вопрос задан: 31 August 2011 14:30
0
ответов

Управление доступом на основе ролей с помощью Spring MVC

Я хотел бы узнать лучшие практики для контроля доступа на основе ролей с весны. Мои требования, у меня будет набор ролей, назначенных пользователям, скажем, user1 = admin, user2 = expert user1 ...
вопрос задан: 25 August 2011 12:09
0
ответов

Пользовательский IPrincipal с аутентификацией с помощью форм в ASP.NET MVC

Это должно быть просто, но я просто не могу понять это после всех моих поисков в Google. Вот что я хочу. У меня есть настраиваемая таблица пользователей (на данный момент нет ролей), для которой я хотел бы авторизоваться. Для этого я ...
вопрос задан: 21 August 2011 18:12
0
ответов

Применить AuthorizeAttribute к классу контроллера и к действию одновременно

Есть ли один способ сделать [Auth orize] можно игнорировать в одном действии в классе контроллера, имеющем атрибут авторизации? [Авторизовать] открытый класс MyController: Контроллер ...
вопрос задан: 20 August 2011 12:38
0
ответов

Атрибут авторизации ASP.NET и роль пользователя Admin

Используя атрибут Authorize, я могу указать роли, которым разрешен доступ к ресурсам. [Authorize (Roles = "User")] Но если у меня есть пользователь с правами администратора, которому разрешено переходить на любой ресурс, мне нужно указать это ...
вопрос задан: 10 August 2011 05:05
0
ответов

Расширить AuthorizeAttribute Override AuthorizeCore или OnAuthorization

Используя ASP.NET MVC I я создаю настраиваемый атрибут авторизации, чтобы позаботиться о некоторой настраиваемой логике авторизации. Я просмотрел много примеров, и это довольно прямолинейно, но мой вопрос ...
вопрос задан: 28 July 2011 03:31
0
ответов

ASP.NET MVC Авторизация: разрешения вместо ролей

Я знаю, что этот вопрос задавался снова и снова, но я пытаюсь реализовать авторизацию на основе разрешений, а не ролей в приложении ASP.NET MVC. Так что вместо того, чтобы просто ...
вопрос задан: 22 July 2011 17:03
0
ответов

Может ли CanCan использовать пользователя Active Admin?

Я использую Devise и CanCan для авторизации во внешнем интерфейсе приложения Rails 3. У меня также есть Active Admin в качестве интерфейса для бэкэнда. Я пытаюсь создать разные роли для администраторов в ...
вопрос задан: 20 July 2011 12:02
0
ответов

Аутентификация для API Symfony2 (для использования в мобильных приложениях)

Я разработал API REST для своего Приложение Symfony2. Этот api будет использоваться мобильным приложением. Большая часть функциональности выполняется в контексте текущего аутентифицированного пользователя, например: $ this -> ...
вопрос задан: 19 July 2011 18:33
0
ответов

Rails : режим обслуживания только для администраторов

Я бы хотел перевести свое приложение в режим обслуживания, но при этом администраторы / модераторы смогут войти в систему и использовать сайт. Две причины: я вношу в приложение некоторые изменения, которые лучше всего применять с помощью ...
вопрос задан: 13 July 2011 05:00
0
ответов

Авторизация на уровне ресурсов в службе RESTful

Let / users / {id } быть URL-адресом ресурса в службе RESTful. Включена обычная проверка подлинности, и только прошедшие проверку пользователи могут получить доступ к URL-адресу. Пример сценария: User_1 и User_2 являются ...
вопрос задан: 10 July 2011 08:10