8
ответов

Потеря сессии в направляющих 2.3.2 приложения с помощью субдомена

У меня есть 2.2.3 приложения, которые я обновил до 2.3.2, Это - многоузловое (использование субдомена), который создает одну высокоуровневую сессию для всех сайтов. Это - то, как я изменяю домен в production.rb: ActionController:...
вопрос задан: 13 November 2013 03:01
6
ответов

Является ли API Twitter * действительно * RESTful? [закрыто]

Наряду с половиной сообщества веб-разработчиков я изо всех сил пытался по-настоящему впитать стиль REST. Более конкретно, я пытался сформировать некоторые мнения о том, насколько практичен чистый RESTful ...
вопрос задан: 4 April 2012 14:54
6
ответов

Простой способ выключить наблюдателей во время задачи граблей?

Я использую restful_authentication в своем приложении. Я создаю ряд пользователей по умолчанию, использующих задачу граблей, но каждый раз я выполняю задачу, электронное письмо активации отослано из-за связанного наблюдателя...
вопрос задан: 1 April 2009 22:36
5
ответов

Апи-токен для отдыха вызывает, где его хранить? [Дубликат]

Мне нужно передать токен api в заголовке запроса для каждого вызова, который я делаю, это требование для вызовов API, и где мне нужно хранить этот токен api, что лучше всего подходит для этого? В настоящее время я ...
вопрос задан: 11 July 2016 13:06
5
ответов

Разработка веб-API: Как пройти проверку подлинности?

Я разрабатываю веб-API. Я должен позволить пользователю аутентифицировать себя. Я - немного hesistant, чтобы позволить пользователю передать в их имени пользователя/пароле в открытом тексте.. что-то как: api.mysite.com/auth.php?...
вопрос задан: 10 March 2009 14:52
4
ответа

Использование Аутентификации пользователя/Передачи RESTful WCF & Windows Forms

Что лучший подход к реализации авторизации/аутентификации для приложения Windows Forms, говорящего с размещенным IIS УСПОКОИТЕЛЬНЫМ Сервисом WCF? Причина, которую я спрашиваю, я очень смущен после отсеивания...
вопрос задан: 23 May 2017 12:30
4
ответа

RESTful-аутентификация

Что означает аутентификация RESTful и как она работает? Я не могу найти хороший обзор в Google. Насколько я понимаю, вы передаете сеансовый ключ (запоминающийся) в URL, но это может быть ...
вопрос задан: 13 February 2016 14:28
4
ответа

Что лучший способ состоит в том, чтобы расширить restful_authentication/AuthLogic для поддержки ленивых логинов анонимным iPhone?

Я создаю приложение для iPhone, которое говорит с бэкендом Ruby on Rails. Приложение Ruby on Rails также обслужит интернет-пользователей. restful_authentication плагин является отличным способом обеспечить...
вопрос задан: 12 August 2009 02:52
4
ответа

Направляющие, Restful Authentication & RSpec - Как протестировать новые модели, которые требуют аутентификации

Я создал приложение изучения с помощью Борта, который является основным приложением, которое включает Успокоительную Аутентификацию и RSpec. Я имею его и выполнение и добавил новый объект, который требует, чтобы пользователи были зарегистрированы...
вопрос задан: 15 September 2008 17:37
3
ответа

Лицензии и сессии УСПОКОИТЕЛЬНЫЙ путь

Этот вопрос пришел в мою голову после того, как я читал это сообщение: “Общие Ошибки REST: Сессии не важны”, Если сессиям действительно препятствуют в УСПОКОИТЕЛЬНОМ приложении. Как Вы обработали бы лицензии в...
вопрос задан: 23 May 2017 12:26
3
ответа

УСПОКОИТЕЛЬНЫЙ сервис аутентификации пользователя

Эй люди, это, кажется, было обсуждением справедливо часто, но я хочу сделать простой, смягченный вопрос вокруг выполнения аутентификации с УСПОКОИТЕЛЬНЫМИ сервисами. Сценарий следующие: Там...
вопрос задан: 7 January 2010 05:55
3
ответа

направляющие - InvalidAuthenticityToken для запросов json/xml

По некоторым причинам я получаю InvalidAuthenticityToken при выполнении запросов сообщения к моему приложению при использовании json или xml. Мое понимание - то, что направляющие должны потребовать маркера подлинности только для...
вопрос задан: 8 August 2009 09:09
3
ответа

Непреднамеренная проблема перехвата сеанса с успокоительной аутентификацией

Я использую текущую версию restful_authentication, который найден на GitHub, и у меня есть набор странных проблем сессии. Сервер, кажется, так или иначе присваивает сессии пользователям это shouldn'...
вопрос задан: 21 October 2008 19:51
2
ответа

Как Вы предотвращаете атаки перебором УСПОКОИТЕЛЬНЫХ услуг передачи данных

Я собираюсь реализовать УСПОКОИТЕЛЬНЫЙ API к нашему веб-сайту (на основе услуг передачи данных WCF, но это, вероятно, не имеет значения). Все данные, предлагаемые через этот API, принадлежат определенным пользователям моего сервера, таким образом, мне нуж
вопрос задан: 27 March 2017 10:22
2
ответа

Как создать безопасную службу RESTful на PHP?

Я создаю систему приложений, которая состоит из серверной части «в облаке» и клиентской части, например iPhone или приложение для Android или веб-браузер. Серверная часть реализована на PHP (LAMP) и ...
вопрос задан: 2 November 2015 06:23
2
ответа

Как обезопасить CouchDB

Доступ к CouchDB как службе отдыха кажется небезопасным. Любой может зайти в базу данных и удалить / добавить документы, как только она будет выставлена. Какие существуют стратегии для защиты CouchDB?
вопрос задан: 12 April 2012 08:36
2
ответа

HTTP-клиент на основе NodeJS: как аутентифицировать запрос?

Это код, который я должен сделайте простой запрос GET: var options = {host: 'localhost', port: 8000, path: '/ limited' }; request = http.get (options, function (res) {var body = ""; ...
вопрос задан: 2 August 2011 20:46
2
ответа

Клиент REST, который может обработать вход в систему через OAuth

Я работаю тестером в системе на основе Отдыха API. Часть моего задания должна использовать различные приложения в файлы POST остальным API и затем доступ к API непосредственно через Клиент Отдыха для проверки...
вопрос задан: 8 December 2010 10:16
2
ответа

Успокоительная Аутентификация: Позволить логины от нескольких компьютеров?

Наше приложение для направляющих использует Успокоительную Аутентификацию для пользователя/управления сеансами, и кажется, что вход в тот же аккаунт от нескольких компьютеров уничтожает сессию на других компьютерах, таким образом...
вопрос задан: 4 December 2009 17:14
2
ответа

Решения клиентских лучших практик сертификатов/автора веб-сервиса

У меня есть простой веб-сервис, который имеет API, к которому сторонним разработчикам разрешают получить доступ. API главным образом следует за принципами REST. Я интересуюсь решениями сделать API более безопасным путем требования...
вопрос задан: 5 October 2009 21:00
2
ответа

Направляющие имеют встроенную систему аутентификации?

Я реализовал системы аутентификации для веб-приложений несколько раз за эти годы, но прежде чем я сделаю это еще раз, я думал, что спрошу, существует ли консервированное решение, я должен знать о. В прошлый раз I...
вопрос задан: 6 January 2009 22:38
2
ответа

Как я могу прочитать заголовок Авторизации из REST базирующийся сервис WCF?

Как я могу считать информацию заголовка Авторизации из REST базирующийся сервис WCF?
вопрос задан: 30 December 2008 06:49
1
ответ

Почему мой код JavaScript получает сообщение об ошибке «Отсутствует заголовок« Access-Control-Allow-Origin »на запрошенном ресурсе», а Postman - нет?

Я пытаюсь выполнить авторизацию с помощью JavaScript, подключившись к RESTful API, встроенному во Flask. Однако, когда я делаю запрос, я получаю следующую ошибку: XMLHttpRequest не может загрузить http: // ...
вопрос задан: 6 June 2019 11:59
1
ответ

УСПОКОИТЕЛЬНАЯ аутентификация для [закрытых] веб-приложений

Привет уже записал это наблюдение и вопрос по этому вопросу ранее, но только позже заметил, что это был старый и "мертвый" вопрос. Поскольку я действительно хотел бы некоторое понимание от других, я повторно отправляю его...
вопрос задан: 23 May 2017 10:29
1
ответ

Успешная аутентификация веб-службы

У меня есть API веб-службы Restful, который используется разными третьими лицами. Часть этого API ограничена (вам нужно имя пользователя / пароль для доступа к нему). Мне было интересно, что будет лучшим способом ...
вопрос задан: 28 August 2010 20:41
1
ответ

Рекомендация Restful API-аутентификации?

Я разрабатываю несколько RESTful API для вызова третьей стороной, и эти API нужны аутентификация (на основе apikey & secret) и авторизация (на основе метода HTTP и URI). Существуют ли какие-либо существующие ...
вопрос задан: 20 August 2010 13:56
1
ответ

Причудливая Ошибка с нашим приложением для направляющих в IE

Мы испытываем действительно причудливую ошибку в наших направляющих 2.3.4 приложения. Эта ошибка только происходит в Internet Explorer (7 и 8). Вот то, что происходит: новый клиент создает учетную запись в https://domain.com/...
вопрос задан: 3 May 2010 07:26
1
ответ

Реализация поставщика OAuth в Delphi

Я разработал веб-сервис REST, и я хочу реализовать Поставщика услуг OAuth для аутентификации, прежде всего, двухногих запросов OAuth. Мог любой указывать на меня на реализацию...
вопрос задан: 4 March 2010 13:47
1
ответ

Добавьте кнопку выхода из системы в УСПОКОИТЕЛЬНОЙ аутентификации

Я установил УСПОКОИТЕЛЬНУЮ аутентификацию, и все, кажется, хорошо работает. я могу подписаться и войти в систему. единственным путем я могу выйти из системы, путем ввода в URL http://localhost:3000/logout, как я добавляю...
вопрос задан: 30 January 2010 02:51
1
ответ

RESTful-Authentication или Authlogic?

Я испытываю затруднения при решении между двумя. Они оба походят на большие плагины, но я хотел бы знать, которым легче управлять. Каков опыт Вашего парня с этими плагинами? Который был бы Вы...
вопрос задан: 17 July 2009 01:30