「mvc 第 三方 登入」的推薦目錄:
- 關於mvc 第 三方 登入 在 コバにゃんチャンネル Youtube 的最佳解答
- 關於mvc 第 三方 登入 在 大象中醫 Youtube 的最讚貼文
- 關於mvc 第 三方 登入 在 大象中醫 Youtube 的最佳解答
- 關於mvc 第 三方 登入 在 [問題] 請問access token 使用問題- 看板java - 批踢踢實業坊 的評價
- 關於mvc 第 三方 登入 在 [MVC]Identity有關於facebook,google的登入實作 - 點部落 的評價
- 關於mvc 第 三方 登入 在 使用Facebook、Twitter、LinkedIn 和Google OAuth2 登入建立 ... 的評價
- 關於mvc 第 三方 登入 在 asp net c#會員登入的推薦與評價,FACEBOOK和網紅們這樣回答 的評價
- 關於mvc 第 三方 登入 在 [ASP.net] 透過oAuth 與Google / Facebook 進行互動登入 的評價
- 關於mvc 第 三方 登入 在 如何利用ASP.NET Identity 實作GitHub OAuth2 登入驗證分享 的評價
- 關於mvc 第 三方 登入 在 Yang-N-Jake/FoodOasis - GitHub 的評價
- 關於mvc 第 三方 登入 在 SPA+.NET Core3.1 GitHub第三方授權登入_dotNET跨平臺 的評價
- 關於mvc 第 三方 登入 在 [ASP.NET Core 3.1]會員登入與身份驗證ClaimIdentity Cookie 的評價
- 關於mvc 第 三方 登入 在 Azure - 實作Azure上的AD與MVC進行驗證- Azure設定篇( 一) 的評價
- 關於mvc 第 三方 登入 在 [ASP.Net MVC] Github OAuth外部驗證無法使用(要求已經中止 的評價
mvc 第 三方 登入 在 大象中醫 Youtube 的最讚貼文
mvc 第 三方 登入 在 大象中醫 Youtube 的最佳解答
mvc 第 三方 登入 在 [MVC]Identity有關於facebook,google的登入實作 - 點部落 的推薦與評價
因為要從google或fb取得第三方授權登入,我們需要開啟ssl,所以就先從開啟ssl開始吧,選擇專案然後到屬性頁籤,注意一下紅線框起的部份,SSL Enabled ... ... <看更多>
mvc 第 三方 登入 在 使用Facebook、Twitter、LinkedIn 和Google OAuth2 登入建立 ... 的推薦與評價
NET MVC 5 web 應用程式,讓使用者能夠使用OAuth 2.0 搭配來自外部驗證的認證來登入.。。 ... 開始使用; 建立您的第一個應用程式; 在專案中設定SSL ... ... <看更多>
mvc 第 三方 登入 在 [問題] 請問access token 使用問題- 看板java - 批踢踢實業坊 的推薦與評價
※狀況概述:
最近在研究 Spring Security 和 OAuth2 授權
目前的需求情境是:存取 API 需要登入
而 token 會儲存在 client,每次呼叫 API 時傳送該 token
登入可以使用註冊的帳密,也可以透過第三方登入
使用帳密登入,目前登入驗證成功後,會建立一個 JWT 回傳至 client
而第三方登入,Spring Security 的 OAuth2 filter
會從導頁至登入頁,到取得 access token 直接處理完
並且把 access token 和其它資訊存在 session 的樣子
目前 client 的開發人員是決定由他自己去取得 access token
第一個問題是
1. client 直接取得第三方的 access token
存取 API 時,server 需要驗證該 access token 是否有效
然後不希望每次 request 都要重驗 access token 有效性
驗證成功後建個 mapping 儲存在 cache
2. client 只要取得 authentication code 就好
再由 server 拿 code 去換 access token
server 成功取得 access token 後儲存在 cache
想請問實務上的實做方式是哪種?或是是其它方式?
第二個問題是
目前只會存取自己 web 的服務,不需要存取第三方的 API
那不管問題一如何取得 access token
是否可以重新建一個 JWT 給 client
例如我希望 token 的有效期限是 30 分鐘
從第三方的 token 取得需要的資訊,然後重新建一份 JWT 給 client
每次 request 檢查是否過期,再決定是 server 直接重取
或是請 user 再重新登入
以前都是碰 Struts2 / Spring MVC + JSP 的環境
現在對於 SPA / APP + RESTful API 的開發模式蠻陌生的
還有很多問題需要犛清,不過還是想先確認上述二個問題實做是否有誤
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.43.69.88 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/java/M.1593227626.A.365.html
請問是建議第2個方式比較好嗎
因為我們client開發人員認為他直接去拿第三方access token就好了
而server端基於不信任client傳來的資料,是一定要再驗證過的
若第三方的access token 被 user 以外的管道拿到
表示該管道就可以呼叫第三方的API取得user的資料了的意思
所以還是client拿code,讓server去換access token比較好嗎
會部署在多server的環境,所以選擇傳token的方式
session的方式沒做過在多server的環境,除非存資料庫吧
或是要查一下多server的session實做方式
還有很多安全性方面的問題要確認,先感謝了
※ 編輯: jtorngl (114.43.69.88 臺灣), 06/27/2020 17:29:33
... <看更多>