问题标签 [custom-authentication]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
39 浏览

java - 绕过浏览器和移动设备中 Java 适配器的内置身份验证器领域,以便在调试模式下进行测试

我为我的适配器创建了一个带有自定义登录模块的自定义身份验证器。

当我尝试在浏览器中调用我的适配器时,它的显示

我知道 webTest 安全测试默认有交叉脚本 relams。有没有办法在浏览器中绕过这个?这个领域是如何从客户端实时处理的?

0 投票
1 回答
2248 浏览

amazon-web-services - AWS API Gateway 自定义授权方日志

如何从 API Gateway 中的自定义授权 lambda 函数获取日志记录?我不想为 API 启用日志记录。我需要从授权 lambda 函数进行日志记录。我使用 python lambda 函数并在代码中打印。我想查看Cloud Watch日志中的打印结果。但是在云手表中看不到日志。我也没有收到错误。我错过了什么?
Lambda 具有执行角色role/service-role/MyLambdaRole。此角色具有写入云监视的策略。

我还通过将 CloudWatchLogsFullAccess 策略添加到角色/服务角色/MyLambdaRole角色进行了测试。

0 投票
4 回答
21105 浏览

amazon-web-services - AWS API Gateway 自定义授权方 AuthorizerConfigurationException

对于 Kinesis 流,我使用 AWS API Gateway 创建了一个代理 API。我使用 python Lambda 为代理添加了一个自定义授权方。在发布 lambda 函数并部署 API 后,我能够使用网关测试功能成功测试 API。我可以在 cloudwatch 中看到日志,其中包含来自自定义 auth lambda 函数的详细打印。成功验证后,API Gateway 将记录推送到我的 Kinesis 流

但是当我从 Chrome Postman 客户端调用相同的 API 时,我得到500 Internal Server Error并且响应标头包括X-Cache → 来自云端的错误,x-amzn-ErrorType → AuthorizerConfigurationException

Lambda 身份验证函数返回允许对我的 API 执行请求的策略。返回的政策文件是:

为什么 Chrome 或 curl 的请求失败,但 API Gateway 的相同 API 测试工作正常?

0 投票
2 回答
495 浏览

python - Django REST 自定义身份验证

这是我的问题伙计们。我有一个商店用户,可以登录到他的网站并查看与他的商店相关的各种数据。在他的商店里,假设有 10 台向他发送账单的安卓计费设备。现在我需要在 Django REST 框架中创建一个自定义身份验证,它将使用它们的id_numbertype字段(不存储用户的用户名和密码)对 android 设备进行身份验证,并为它们(每个单独)分配一个令牌,并允许它们进行 POST、GET、PUT 等。 。 那可能吗?

0 投票
1 回答
1498 浏览

python - Django - 使用多个模型进行身份验证

我是 django 的新手,我担心我们是否可以为我们的应用程序为不同类型的用户使用多个模型进行身份验证,例如,客户使用客户模型,供应商使用供应商模型,并且保留默认用户注册模型仅用于管理? 如果是这样,你能指出我正确的方向吗,怎么做?应该使用哪个包?我想到的一种方法是向身份验证所需的每个模型添加一个外键,但这将涉及每个查询中的连接,这可能会导致性能问题。我需要知道是否有更好的方法。这些自定义模型也可以受益于管理面板中可用的所有权限。专家意见将不胜感激。

0 投票
0 回答
206 浏览

android - 如何替换自定义应用程序类中实现的 OkHttpClient 变量?

Dagger2在App中的实现

网络组件的模块

它在应用程序的开头调用一次。我需要在他们获得后更改用户凭据。

Api 组件的模块

}

0 投票
1 回答
1145 浏览

django-rest-framework - 自定义标头未添加到 Django Rest Framework 中的 request.META 中

我实现了自定义身份验证,如文档中所述

在我的设置中:

它在测试期间按预期工作:

但是,当我使用curl本地运行的服务器进行测试时,X_SECRET_KEYrequest.META. 它正在None终端中打印,而收到的密钥是预期的。

你能给个提示吗,这可能是什么问题?

0 投票
1 回答
210 浏览

spring - 让 Spring 安全选择实现自定义身份验证提供程序的类的实现

我们有一个通过 AuthenticationProvider 实现自定义身份验证的 webapp。这现在工作正常。但是我们希望为客户提供一个选项来实现他们自己的实现 AuthenticationProvider 的身份验证类。所以他们将从应用程序中删除我们的 jar 并将他们的 jar 添加到类路径中。

它出现在安全 xml 中,我们只需要指定实现 AuthenticationProvider 的类,但不能告诉 spring 选择任何实现接口 AuthenticationProvider 的类

当前的 XML 和类实现

无论如何我可以告诉spring选择任何实现AuthenticationProvider的类吗?

0 投票
0 回答
665 浏览

solr - solr 自定义身份验证插件步骤

我创建了一个自定义授权插件(一个 FAT jar)并将其放在类路径中(/usr/local/bin/solr-6.2.1/server/solr-webapp/webapp/libs)我运行命令添加

创建了一个security.json

solrAuthPlugin 扩展了 AuthorizationPlugin

然后我使用以下命令将值添加到 zookeeper

但是在此之后,当我尝试在
url http://localhost:8983/solr/indexname/config/overlay中访问它时,我也没有得到我的自定义安全 jar

有人可以告诉我如何在 solr 中运行和测试自定义授权插件,还是我错过了一些步骤

0 投票
1 回答
385 浏览

c# - ASP.NET MVC 中针对错误的基于角色的自定义身份验证系统

嗨,我为我的 ASP.NET MVC 应用程序编写了一个基于角色的自定义身份验证系统。

所以我所做的改变如下

Global.asax.cs文件中添加了以下方法

}

Web.Config中

App_Start文件夹中的FilterConfig.cs

在登录控制器方法中

Login.cshtml页面

最后在HomeController.cs

在这里一切正常,但不小心我在没有登录的情况下调试/运行仪表板视图页面,

现在我在文件中的FormsAuthentication_OnAuthenticate方法中出现以下错误,Global.asax

你调用的对象是空的。

现在,当我开始调试这个项目时,它就在那里结束