Описание тега oauth2

OAuth - это открытая структура авторизации, которая может использоваться для аутентификации пользователя с помощью поставщика OAuth на сторонних веб-сайтах без предоставления учетных данных третьей стороне.
1 ответ

Область видимости

Я пытаюсь читать / записывать события из календаря office365, используя microsoftgraph API. Кажется, я не могу получить правильную область, я получаю user.read только когда мне нужно calendar.readwrite. вот мой запрос кода, я попытался добавить обла…
02 фев '17 в 22:26
1 ответ

Сколько токенов обновления и токенов доступа может одновременно использовать один клиент для Google?

При условии, что у меня есть приложение Google, пользователь авторизовал мое приложение с помощью OAuth2 много раз, и мое приложение сохранило все токены обновления, сгенерированные из авторизации. сколько действительных токенов обновления может хра…
22 фев '16 в 09:23
0 ответов

Как добавить заголовок токена в каждом роутере angular2?

Я использую angular2 rc.3 、router-3.0.0-alpha.8 и OAuth2, Я использую OAuth2, поэтому после входа в систему, как angular2 передний заголовок переноса токена для навигации по другому компоненту каждый раз const APP_ROUTES:RouterConfig = [ {path: '', …
30 июн '16 в 10:07
1 ответ

Spring OAuth2 URL-адрес перенаправления неявного потока

В моем приложении Spring Boot/OAuth2 я пытаюсь войти в систему через свой собственный сервер OAuth2 с неявным потоком со следующим URL: http://example.com/api/oauth/authorize?response_type=token&client_id=example_client_id&redirect_uri=http%…
17 дек '16 в 19:40
1 ответ

OAuth2: ошибка 401 не авторизована при запросе PHP с access_token (Discord API)

В настоящее время я пытаюсь получить информацию о Discord пользователя через PHP после того, как пользователь авторизовал вход через свою учетную запись Discord. Авторизация и аутентификация уже работают, поэтому access_token действителен. Каждый ра…
19 янв '17 в 16:15
1 ответ

Страница Ping Federate Grant Management не выходит из системы с глобальной конечной точкой адаптера htmlform

Я использую Pingfederate с OpenID Connect. И у меня возникла проблема при выходе со страницы управления грантами. Я настроил мои параметры состояния сеанса адаптера idp как глобальные. Так что, если я использую одну из этих конечных точек выхода из …
16 фев '16 в 17:51
0 ответов

Spring и OAuth2 в неинтерактивном режиме с типом предоставления client_credentials

У меня есть служба REST, которая использует аутентификацию OAuth2 и предоставляет конечную точку для запроса токена с типом предоставления client_credentials. Приложение основано на Spring Boot. Пока я понял, что могу запросить токен с чем-то вроде:…
14 ноя '16 в 22:02
1 ответ

TokenEndpoint: обработка исключения нулевого указателя

Я попытался запросить код с моего сервера oauth2, выполнив эту команду через curl curl -X POST -k -vu clientapp:123456 http://localhost:8080/oauth/token -H "Accept: application/json" -d "grant_type=authorization_code&scope=read%20write&clien…
4 ответа

Instagram OAuth Логин возвращается "Соответствующий код не был найден или уже использовался"

Итак, у меня есть веб-приложение для входа в Instagram. Прекрасно работает месяцами. Без изменений кода, и вдруг я получаю {"code": 400, "error_type": "OAuthException", "error_message": "Matching code was not found or was already used."} Выйдите из …
08 июл '16 в 03:27
1 ответ

Пример Spring Boot и OAuth2: перенаправление не работает

Я пытаюсь повторить пример "Spring Boot and OAuth2" из учебника. Я запускаю пример с "gradlew bootRun". Он работает на Windows без проблем, но у меня возникла проблема с Ubuntu 14.04. Когда я нажал на кнопку "Войти", сервис не выполняет перенаправле…
01 ноя '16 в 09:32
0 ответов

Как преобразовать токен oauth2 в файл cookie ACSID?

Я сделал api appengine, который требует аутентификации. Если я получаю к нему доступ через Интернет, меня перенаправляют на процесс gig sigin, а затем каждый запрос отправляет файл cookie ACSID. Работает без нареканий. Теперь я хочу использовать API…
04 сен '16 в 04:54
3 ответа

API Google Identity Toolkit для PHP возвращает INVALID_CLIENT

Я пытаюсь заставить API Google Identity Toolkit работать для приложения на основе PHP. Я следовал Краткому руководству от Google, доступному здесь: https://developers.google.com/identity/toolkit/web/quickstart/php Я точно следовал за шагами (и прове…
23 мар '16 в 13:11
1 ответ

Настройка кода авторизации Spring Oauth

Как правильно настроить мой jdbcAuthorizationCodeService? Итак, вот суть моей конфигурации @Override public void configure(AuthorizationServerEndpointsConfigurer endpoints) throws Exception { endpoints .tokenStore(this.tokenStore) .authenticationMan…
1 ответ

Зарегистрируйте веб-сайт как веб-приложение в store.office.com

У меня есть сайт, который сделан на PHP. Я реализовал Azure AD Oauth2 для входа на мой веб-сайт, так как в этом документе говорится https://docs.microsoft.com/en-us/azure/active-directory/active-directory-protocols-oauth-code и он работает отлично. …
1 ответ

Аутентификация Googleplus: параметры OAuth 2 могут иметь только одно значение: код

Я пытаюсь ввести логин Googleplus на моем сайте с помощью Oauth2. Я хотел бы передать параметр состояния, который будет использоваться после успешной аутентификации пользователя. Ошибка, которую я получаю: "Параметры OAuth 2 могут иметь только одно …
18 июл '16 в 08:00
0 ответов

Какой поток аутентификации

При попытке найти систему аутентификации для добавления социальной регистрации в веб-сервисе у меня есть несколько вопросов о том, что я должен использовать. Мои требования: Безопасно, очевидно. Разрешить пользователям входить по крайней мере с Goog…
12 окт '16 в 05:49
1 ответ

Как реализовать oauth2 для внешнего API в метеорном приложении

Я пишу, потому что у меня возникли проблемы при попытке реализовать метод для аутентификации oauth2 в метеорном приложении (с использованием реакции в поле зрения). В этом случае мне нужно подключиться к моему собственному серверу аутентификации, ра…
28 окт '16 в 19:18
5 ответов

Проверка токена доступа с помощью at_hash

Я пытаюсь проверить токены доступа против at_hash. Заголовок токена выглядит следующим образом { "typ": "JWT", "alg": "RS256", "x5t": "MclQ7Vmu-1e5_rvdSfBShLe82eY", "kid": "MclQ7Vmu-1e5_rvdSfBShLe82eY" } Как я могу получить из моего токена доступа к…
22 мар '16 в 11:01
0 ответов

Библиотека OAuth2 для target-c

Добрый день, У любого есть какие-либо предложения для какао-боба OAuth2, которое в настоящее время поддерживается для Objective-c. Мы использовали OAuthSwift, но у нас возникли проблемы с последними сборками и XCode8, поэтому мы думали, что лучше ис…
09 окт '16 в 20:07
1 ответ

Спецификации токена доступа Oauth2 и область обработки

У меня есть два вопроса, которые я не могу понять полностью, надеюсь, кто-то может объяснить это ясно: 1: Вы запрашиваете токен доступа с действительным кодом и областью "access_userdata". Токен доступа сохраняется в базе данных с истечением 10 дней…
19 янв '16 в 08:23