bearer-token

Token werden von einem Autorisierungsserver mit Genehmigung des Ressourceneigentümers an Clients ausgegeben. Der Client verwendet das Zugriffstoken, um auf die geschützten Ressourcen zuzugreifen, die vom Ressourcenserver gehostet werden.
1
Antwort

Wie generieren Sie ein Bearer-Token zum Aufruf einer Remote-Web-API?

Ich habe zwei Websites, eine Website, auf der sich Benutzer anmelden und deren Konto und Website ohne Benutzeroberfläche verwalten. Sie ist nicht mehr als eine API zum Speichern und Abrufen von Inhalten. Beide Websites verwenden dasselbe Owin AS...
21.07.2014, 03:23
1
Antwort

Wo sollte das Authentifizierungstoken in ASP.Net Core gespeichert werden?

Meine Anwendung hat einen API-Teil und einen Website-Teil. Auf der Website kann sich der Benutzer anmelden und erhält ein JWT-Bearer-Token von der API. Meine Frage ist jetzt:    Wo sollte ich dieses Token speichern? Einige sagen, sollt...
30.05.2017, 10:04
2
Antworten

401 Unauthorized beim Senden einer Ajax-Anfrage an die Web-API

Ich kratze mich seit zwei Tagen am Kopf. Ich benutze WebAPI Version 2.2 und ich verwende CORS. Diese Einrichtung funktioniert auf der Serverseite, ich darf autorisierten Inhalt von meinem Web-Client-Server-Code bekommen, aber in meinen Ajax-Anru...
08.10.2014, 04:12
1
Antwort

webapi owin Token und Cookie verwenden

Ich habe zwei Hauptprojekte in meiner Webanwendung: WebApi-Projekt als Back-End zur Authentifizierung und Autorisierung für das Webprojekt unter Verwendung von OWIN 2 mit Trägertokens. Web-Projekt verwendet Angularjs. Das Webprojekt fun...
25.01.2015, 10:18
2
Antworten

Wie werden Bearer-Tokens richtig verwendet?

Ich mache ein Autorisierungssystem in PHP , und ich bin auf dieses Bearer-Schema von JWT-Token gestoßen, ich habe RFC gelesen 6750 . Ich habe folgende Zweifel: Wie verbessert dies die Sicherheit? Der Server antwortet dem Client mit eine...
14.11.2016, 05:03