问题标签 [basic-authentication]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
331 浏览

.net - 是否可以为我自己的网站公开 API ...但使用 oAuth 进行 api 身份验证?

目前我为我的网站公开了一个 Api。效果很好..我使用基本身份验证对用户进行身份验证以访问数据。

例如。

示例 api RESTful url

(是的,是的,我知道浏览器会阻止人们将 user1:pass1(基本身份验证)直接放入 url .. 出于安全考虑。但这是为了强调我们正在使用基本身份验证))。

所以..我怎么能用oAuth做到这一点?

0 投票
2 回答
2096 浏览

ruby-on-rails - Rails 3、Authlogic、NGINX 和 HTTP 基本身份验证不能很好地协同工作

我正处于使用 Rails 3 构建应用程序的早期阶段。用户身份验证由 Authlogic 提供支持,我已将其设置为标准(根据示例文档)并且一切都按预期在本地工作。

我刚刚将该应用程序部署到 Centos 5.4/NginX/Passenger 的干净服务器安装上,以便工作人员可以开始登录并输入内容等。但是,我们距离为公众做好准备还有很长的路要走,所以我使用了NginX 的基本身份验证模块,用于将整个站点保持在另一个级别的身份验证之后。

不幸的是,Authlogic 的身份验证和 NginX 的基本身份验证似乎相互冲突。如果基本身份验证已打开,则无法使用 Authlogic 登录,但如果我禁用基本身份验证,则 Authlogic 会按预期工作。

我没有发布任何代码,因为我真的不确定哪些代码是相关的。我想知道这是否是一个已知问题,是否可以对配置进行任何更改以解决该问题?

0 投票
1 回答
1252 浏览

c# - 如何为 HTTP 基本身份验证配置 app.config?

我正在使用 C# 开发一个 SOAP 客户端。Web 服务需要 HTTP 基本身份验证。我可以在 app.config 中配置用户名和密码吗?你能提供样品吗?

0 投票
1 回答
3020 浏览

spring-security - Spring Security 配置导致永久认证请求

我已经使用以下配置文件配置了我的 Web 应用程序:

一旦我在 tomcat 上运行我的应用程序,我就会收到一个用户名/密码基本身份验证对话框的请求。即使我尝试访问:localhost:8080/myapp/version,它被明确设置为 permitAll,我也会得到身份验证请求对话框。帮助!

谢谢,萨米

0 投票
2 回答
9068 浏览

python - 在 python 中使用套接字的 HTTP 基本身份验证

如何在 python 中使用基本的 http auth thru 套接字连接到服务器。我不想使用 urllib/urllib2 等,因为我的程序执行一些低级套接字 I/O 操作

0 投票
8 回答
44876 浏览

testing - 在 Firefox 中通过 URL 的 HTTP 基本身份验证不起作用?

我知道通常您可以通过在 URL 中传递用户名和密码来登录需要使用 Selenium 进行 HTTP 基本身份验证的站点,例如:

我一直在使用 Firefox 2 或 3 运行 Selenium 测试,但仍然出现“需要身份验证”对话框窗口?

更新:这似乎不是 Selenium 问题,而是 Firefox 问题。如果我在 FF 中手动输入 URL,我将获得身份验证对话框,但如果我在 Opera 中输入 URL,我的页面将显示而不会显示身份验证对话框。

0 投票
2 回答
31404 浏览

java - 使用 CXF 通过 HTTP Basic 身份验证使用 Web 服务时出现 401 错误

我正在尝试在 JUnit 测试中使用使用 Apache CXF 的 HTTP 基本身份验证的远程 Web 服务。

我得到的错误是:


阅读此 StackOverflow 帖子后,我尝试将身份验证凭据添加到我的请求上下文中,如下所示:

但是,正如我的内嵌注释所指出的那样,错误发生在到达 BindingProvider 代码之前,因此错误保持不变。

我确实阅读了这篇文章及其后续文章,但到目前为止,我一直无法确定如何在不使用 Spring 的情况下添加拦截器代码(这是用于 JUnit 测试)。

我应该如何针对这个 Web 服务进行身份验证?

0 投票
1 回答
11801 浏览

jmeter - 如何使用 JMeter 传递随机用户/通行证(用于基本身份验证)?

我正在使用JMeter对 API 进行压力测试。我已经Basic Authentication设置好了 - 似乎工作得很好。

现在,我正在尝试随机化JMeter 通过网络传递的凭据。所以,我知道有两种方法可以做到这一点。

  1. 添加自定义HTTP Header(通过HTTP Header Manager Element)然后将值设置为随机字段(即我从 csv 文件中读取的内容)
  2. 使用HTTP Authorization Manager Element并在此处输入用户名和密码。

现在,如果我尝试使用上面的方法 (1),我需要创建以下标头/数据:-

科尔。简单的。但是该标头值没有通过网络传递:(我可以添加任何其他标头类型并且它通过网络传递..

嗯..好的然后..让我们尝试方法(2)。

现在可以了..但我只能硬编码用户名和密码。我看不到如何传入用户名VARIABLE(即。${usernmae})或密码VARIABLE(即。${password})....如果它是硬编码的,那么服务器会正​​确地回复正确的页面/数据。

所以..有人可以帮忙吗?

0 投票
1 回答
3603 浏览

java - Restlet中来自url的基本身份验证

我一直在使用 Restlets “ChallengeResponse” 机制在服务器端对用户进行身份验证。

据我了解,“ChallengeResponse”要求将用户名和密码放入标题中。但是,客户端需要将凭据放入 url,如下所示:

当我查看实际发送的内容时,密码似乎是 Base64 编码的

客户端是一个外部 Web 服务 (Twilio),它通过 URL 而不是标头发送身份验证信息....

使用 Restlet 以这种方式进行身份验证的正确方法是什么?

0 投票
4 回答
34421 浏览

forms - Http Basic Auth 的登录表单

我正在运行一个名为 bitlfu 的Perl应用程序。对于登录,它使用Apache HTTP Basic Auth之类的东西,但不是表单。我想使用用户名和密码字段为登录创建表单。到目前为止,我已经尝试过 JavaScript 和 PHP,但没有任何结果。

所以我需要帮助!

PS:这种网址有效