Результаты поиска по запросу "authentication"

10 ответов

Способ 3:

аюсь создать базовую аутентификацию через браузер, но я не могу туда добраться. Если этот скрипт не будет здесь, аутентификация браузера вступит во владение, но я хочу сказать браузеру, что пользователь собирается сделать аутентификацию. Адрес ...

1 ответ

 файл

от вопрос уже есть ответ здесь: Удалить стандартные приложения из Django-admin [/questions/2342031/remove-default-apps-from-django-admin] 3 ответаВ Django Admin есть ли способ скрыть раздел "Auth"? Предполагается, что это чистая установка ...

5 ответов

Передача ключей API в параметры затрудняет сохранение секретности их API-ключей, они имеют тенденцию к утечке ключей на регулярной основе. Лучше всего передать его в заголовке запроса url. Вы можете установить заголовок ключа пользователя в своем коде. Для тестирования URL-адреса вашего запроса вы можете использовать приложение Postman в Google Chrome, установив заголовок пользовательского ключа в свой API-ключ.

рабатываю публичный API для данных моей компании. Мы хотим, чтобы разработчики приложений подписались на ключ API, чтобы мы могли отслеживать использование и чрезмерное использование. Поскольку API является REST, я сначала решил поместить этот ...

ТОП публикаций

6 ответов

Этого достаточно? Обычно нет. (Я хочу сказать, всегда нет - но это действительно зависит от того, какой у вас сайт и насколько он должен быть защищен.) "

азработке API для нашего веб-приложения мы будем использовать их поддомен в качестве «имени пользователя» и генерировать ключ API / общий секретный ключ. Во-первых, можно ли использовать поддомен в качестве имени пользователя? Я не вижу ...

2 ответа

В новой версии devise используются символы от 0 до 29 поля зашифрованного пароля в качестве соли, а остальные символы в этом поле базы данных для зашифрованного пароля. Таким образом, ваши пароли на самом деле все еще засолены с помощью BCrypt.

отаю над проектом, который использует Devise для аутентификации пользователей. Всякий раз, когда пользователь был создан, он генерировал бы соль пароля для него вместе с его зашифрованным паролем. Когда я подошел к концу этого проекта, я ...

3 ответа

Я бы сказал, на всякий случай сохраните требование регистрации, но откажитесь от двухэтапного процесса (пусть пользователи сразу создают имя пользователя и пароль).

отаю над процессом регистрации внутреннего приложения. Мой первоначальный дизайн ниже. Мой главный вопрос: действительно ли необходимо включитьregistration_confirmation_code, Защищает ли оно приложение от реальной угрозы или просто добавляет ...

1 ответ

Я никогда не слышал о CAS, но в целом: Javascript имеет некоторые ограничения, называемые «политика одного и того же происхождения». Видимый ресурс также невидим для Javascript. Вы пытались получить доступ к ресурсу, используя обратный прокси-сервер, чтобы сделать его доступным в том же домене? Вы также можете указать свой домен на отдельном веб-сервере и включить оба сервера в качестве обратных прокси-серверов (для Tomacat предпочтительнее JKmounts).

ы потенциальные решения проблемы перенаправления, возникающей при попытке сделать вызовы AJAX для CAS-защищенного, зашифрованного SSL-ресурса, расположенного на сервере, отличном от сервера CAS? Сервер CAS используется для аутентификации и ведет ...

3 ответа

Очевидно, Devise требует, чтобы пользователь был сохранен в базе данных, чтобы все работало правильно.

решение для странной проблемы. У меня есть контроллер, который нуждается в аутентификации (с жемчужиной разработки). Я добавил Devise TestHelpers, но не могу заставить его работать. require 'test_helper' class KeysControllerTest < ...

10 ответов

Полное руководство по аутентификации сайта

свободное время я делаю этот маленький веб-сайт. Сайт не будет требовать аутентификации, для этого потребуются только некоторые действия (например, оставление комментария). Я ожидал бы иметь до 100 (возможно, меньше) уникальных посетителей в ...

3 ответа

Множественные сеансы аутентификации в Laravel 4

Проект, над которым я сейчас работаю, разделен на консоль администратора и обычный интерфейс. И фронт, и бэкэнд находятся в одном и том же экземпляре Laravel. Во внешнем интерфейсе я пытаюсь создать систему входа пользователя, которая работает ...