问题标签 [authenticator]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
117 浏览

android - 帐户密码如何在帐户设置中显示为纯文本?

似乎没有人遇到过这个问题或不谈论它。我为企业应用程序实现了身份验证器“概念”。并且以随机方式,当我导航到帐户设置时,而不是左侧菜单中的帐户名,我可以以明文形式看到密码!这很奇怪,我实际上无法解释!正如你在这里看到的:

带有明文密码的帐户设置

[更新] 我使用的一些 API:

OnCreatedAccount 运行这个

我的 AuthenticationActivity (显示登录名和密码TextView)我有一个方法 finishLogin :

我希望我的英语是正确的:)

感谢您的帮助!

0 投票
3 回答
32169 浏览

java - 谷歌身份验证器的java API

我想使用 Google Authenticator 添加两个因素身份验证,并且想知道 google 是否提供了 java api。我试图搜索它,但没有找到。如果有的话,谁能指出我的java api。如果不是,我该如何在基于 Web 的 Java 应用程序中使用 Google Authenticator。我正在为我现有的应用程序使用 Spring 框架

0 投票
1 回答
85 浏览

java - javamail Authenticator 的构造函数是如何工作的?

我正在尝试编写一个简单的 Java 程序,它只发送电子邮件并从我的收件箱中的电子邮件中检索文本,我对 Authenticator 对象的工作方式有点困惑。为什么在构造函数之后立即有括号中的代码,它是如何工作的?我找到了这个用于创建 Session 对象的示例代码,它工作正常,但我以前从未见过这种表示法,并且在其他地方找不到任何其他示例。

0 投票
1 回答
185 浏览

android - Android Authenticator 存储加密安全令牌

我正在使用海绵城堡 PKCS10CertificationRequest CSR 向 RESTful 证书颁发机构进行身份验证。我正在考虑使用 Android Authenticator。

根据:https ://stuff.mit.edu/afs/sipb/project/android/docs/training/id-auth/custom_auth.html#Security

重要的是要了解 AccountManager 不是加密服务或钥匙串。它以纯文本形式存储帐户凭据,就像您传递它们一样。在大多数设备上,这不是一个特别的问题,因为它将它们存储在一个只能由 root 访问的数据库中。但是在有根设备上,任何对设备具有 adb 访问权限的人都可以读取凭据。

考虑到这一点,您不应将用户的实际密码传递给 AccountManager.addAccountExplicitly()。相反,您应该存储一个对攻击者来说用途有限的加密安全令牌。

我的问题:我不确定在这种情况下存储加密安全令牌是什么意思。这个令牌在 Android Java 中是什么样的(它的类型?)?以及存放在哪里?在钥匙串里??除了 addAccountExplicitly() 中的 pw 之外,该令牌是否在任何其他上下文中使用?

0 投票
1 回答
36 浏览

android - SocketTimeoutException 而不是登录错误

我有这个身份验证器:

我用它来连接到一个站点:

我可以处理一切正常,除了登录错误。statusMessage ()总是说好的,即使登录凭据是错误的,而不是将状态码设置为 401,它只是抛出一个SocketTimeoutException。知道为什么吗?

0 投票
1 回答
324 浏览

login - Liferay 覆盖登录身份验证不起作用

我正在使用 liferay 6.1 CE。我想根据这篇文章覆盖登录身份验证:如何覆盖默认的 Liferay 登录身份验证?

登录身份验证运行到我的 CustomAuthenticator 中(此类已覆盖 Authenticator 的 3 方法),但似乎它也运行 Liferay 身份验证并返回失败。

我把我的门户网站分机放在 LR-portal/TOMCAT/webapps/ROOT/WEB-INF/classes 和 auth.pipeline.enable.liferay.check=false

但似乎 Liferay 身份验证仍在运行?

有什么好主意吗?

提前致谢

0 投票
0 回答
339 浏览

android - 没有 android.content.SyncAdapter 元数据

我正在尝试为我的应用程序实现同步适配器,但遇到了这个问题:

org.xmlpull.v1.XmlPullParserException:没有 android.content.SyncAdapter 元数据

由于这个(我希望),我的同步适配器没有调用 onPerformSync()。我知道以前有人问过这个问题,但答案对我没有帮助。我不得不提一下,我在谷歌示例中使用了 StubContentProvider,这里有一些配置文件:

显现:

同步适配器.xml

身份验证器.xml:

SyncSupport.kt:

从我多次检查的结果来看,字符串是好的,但由于某种原因我仍然收到这个错误。

0 投票
1 回答
2826 浏览

java - Okhttp 3.x dynamically add/remove authenticator / interceptor

Is it possible to add/remove Authenticators and/or Interceptors to an existing Okhttp instance? If yes, how?

0 投票
2 回答
615 浏览

login - 如何覆盖liferay身份验证

我正在拼命地尝试为我的 liferay tomcat 包重现这里的示例:http: //liferay-blogging.blogspot.be/2011/08/how-to-change-liferay-login-module.html

我重新创建了作者的包和类:

我将包导出为 jar 文件,放在 LR-portal/TOMCAT/lib/ext 文件夹中

我添加了 2 行:

在位于 LR-portal/TOMCAT/webapps/ROOT/WEB-INF/lib/portlet_impl.jar 的标准 portal.properties 文件中。我知道它应该在一个portal-ext.properties 文件中,但它无论如何都不起作用,所以我消除了所有可能的副作用。

不幸的是,Liferay 继续正常记录我的用户。我阅读了关于在 Liferay 中执行自定义代码的钩子和 ext 方法,所以我可能会遗漏一些东西。在写到这里之前,我阅读了很多论坛帖子。

我正在使用 liferay-ce-portal-7.0-ga3 tomcat 包。

谢谢。

0 投票
1 回答
825 浏览

java - WebLogic:无法识别的回调

迁移我的 JAVA EE 应用程序后。(Spring Web 模型-视图-控制器(MVC)框架)从 Ant 到 Maven 我在通过 WebLogic Server 版本启动我的应用程序时收到此消息:12.1.2.0.0

我已经拔出了一个正在工作的耳朵,新的耳朵不工作,我看不出有任何差异。只有一个文件夹(jsp_servlet)不存在于新耳朵中

..\myApp\myAppWeb\WEB-INF\classes\jsp_servlet

我去了控制台http://localhost:7001/console并登录。我使用控制台调用了应用程序的测试页面,结果相同

我在服务器日志中看到此错误