Вопросы и ответы
Каковы лучшие практики авторизации REST API вызовов в микросервисе Spring Boot?
00
Вопрос или проблема Подход-1: Я использую фреймворк Springboot для проектирования своих микросервисов. Я хочу реализовать аутентификацию для всех моих микросервисов. Я планирую создать один микросервис аутентификации для всех моих микросервисов.
Вопросы и ответы
Почему страница все еще загружается после редиректа? [дубликат]
00
Вопрос или проблема На этот вопрос уже есть ответы здесь: Исполняется ли код после header(“Location: …)? (5 ответов) Будет ли исполняться PHP-скрипт после редиректа header? (10 ответов) Закрыто 1 час назад. У меня есть странная проблема, и
Информационная безопасность
Биометрическая аутентификация против сервера
00
Вопрос или проблема Я работаю над приложением для iOS, и его система входа, похоже, не совсем безопасна, но я не знаю достаточно, чтобы быть уверенным. Пропустив создание аккаунта, при первом входе пользователь отправляет свое имя пользователя и хешированный
Компьютеры и программы
Ошибка AUTH в OpenVPN, но данные для входа верные
00
Вопрос или проблема Я установил OpenVPN как на Windows 7, так и на Ubuntu 12.10. В обоих случаях у меня одна и та же проблема. У меня есть файл .ovpn и файл .crt, которые мне нужны для подключения к VPN. У меня также есть комбинация логина и пароля.
Вебмастерам
Автоматическая повторная аутентификация на конечной точке oauth2
00
Вопрос или проблема В настоящее время я (зло)использую oauth2 конечную точку API, чтобы позволить пользователям API входить на мой сайт (используя response_type=code). Я не сохраняю refresh токены или даже access_token, так как эта oauth2 конечная точка
Вопросы и ответы
Обновление Azure: необходимость входа в каждую вкладку отдельно в Chrome
00
Вопрос или проблема Последнее обновление в Azure заставляет каждую вкладку в Chrome (Версия 129.0.6668.59 (Официальная сборка) (64-битная)) входить в систему отдельно, как в приватном, так и в обычном режиме. Ранее это было одно на браузер, и для действительно
Вопросы и ответы
Проблема с аутентификацией в версии Spring Boot 3.2.8 для миграции.
00
Вопрос или проблема В моем классе JwtRequestFilter я устанавливаю аутентификацию, используя SecurityContextHolder.getContext().setAuthentication(jwtAuthenticationToken);. Однако в моем методе контроллера public ResponseEntity query(Authentication authentication)
Вопросы и ответы
Используйте VBA для обновления определенных диапазонов, а не для повторного добавления всех записей.
00
Вопрос или проблема Мне нужно сделать макрос для входа для ежедневных посещений, но каждый раз, когда я его запускаю, он обновляет существующие записи, а мне нужно обновить только условие else, добавленное для последних 3 значений.
Информационная безопасность
Как мы можем найти скрытые сервисы, панели администрирования, файлы или порты, которые хостят чувствительные страницы входа? Какие шаги нам следует предпринять?
00
Вопрос или проблема В контексте оценки безопасности веб-приложений выявление скрытых идентификаторов администраторских панелей может быть довольно сложной задачей, особенно когда стандартные пути затемнены или намеренно скрыты.
Информационная безопасность
Какие недостатки сопоставления по электронной почте при входе в SSO (например, Google, Facebook, Apple, Microsoft)?
00
Вопрос или проблема Контекст Я читал где-то, что не следует использовать email (например, email, указанный в токене Google JWT) для совпадения при использовании SSO (например, OpenID Connect), но мне неясно, почему. Рекомендуемый подход, по-видимому
Системное администрирование и сети
LDAP с SSSD: принудительное изменение пароля пользователя – ‘ShadowLastChange’ не работает
00
Вопрос или проблема У меня CentOS6 с аутентификацией пользователей через LDAP, использующий OpenLDAP и SSSD. Я пытаюсь заставить пользователя изменить пароль. В соответствии с этим вопросом на ServerFault я попытался установить ShadowLastChange на 0
Системное администрирование и сети
Ошибки аутентификации сервера Dante SOCKS с установленным методом аутентификации “отсутствует” (+)
00
Вопрос или проблема Сервер SOCKS Dante работает в локальной сети с простой конфигурацией: internal: 0.0.0.0 port = 1080 external: eth0 clientmethod: none socksmethod: none user.privileged: proxy user.unprivileged: nobody errorlog: syslog logoutput: /var/log/socks/socks.
Вопросы и ответы
Конфигурация на основе глагола protectedResourceMap в MSAL
00
Вопрос или проблема Я ищу способ настроить protectedResourceMap с MSAL для различения HTTP-методов. В частности, я хочу настроить открытый POST-эндпоинт и защищенный GET-эндпоинт. Требования: Анонимный POST: При нажатии на кнопку разрешить анонимное действие
Unix-подобные системы
X11VNC – соединение не удалось из-за неправильного пароля, хотя пароль верный
00
Вопрос или проблема Я запускаю Xubuntu 20.04 как виртуальную машину на Ubuntu Server 20.04 с мостовым интерфейсом. Я могу подключаться к виртуальной машине по SSH (также используя Putty на Windows 10, который будет получать доступ к виртуальной машине).
Информационная безопасность
Keycloak – Лучшие практики безопасности SSO
00
Вопрос или проблема Я использую Keycloak в качестве провайдера OIDC для нескольких веб-приложений. У меня примерно 50 пользователей и 5 приложений. Некоторые приложения содержат конфиденциальные данные и используются только менеджерами компании.
Компьютеры и программы
Ошибка аутентификации в Apache через LDAP из-за несовпадения пароля
00
Вопрос или проблема Я хочу настроить аутентификацию LDAP на своём компьютере с Linux, но не могу этого сделать. В данный момент в журнале Apache я получаю следующую ошибку: AH01617: пользователь john.doe: ошибка аутентификации для “
Компьютеры и программы
Использование старого устройства для восстановления идентичности [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является непо теме. В данный момент ответы не принимаются. Этот вопрос не о компьютерном оборудовании или программном обеспечении, в рамках, определенном в Центре помощи. Закрыто 2 часа назад.
Системное администрирование и сети
Как запросить атрибуты пользователя из Samba AD DC в Linux с аутентификацией Kerberos?
00
Вопрос или проблема Существует ответ на запрос AD с аутентификацией по паролю, который работает нормально локально. А как насчет аутентификации Kerberos? Запуск ldapsearch с аутентификацией GSSAPI выдает следующую ошибку: $ ldapsearch -ZZ -Y GSSAPI -H ldap://ad.
Вопросы и ответы
Как получить сессию внутри функции getServerSideProps и в API-маршрутах в Next.js
00
Вопрос или проблема import UserProfile из '../components/profile/user-profile'; // import { getSession } из 'next-auth/react'; import { getServerSession } из "next-auth/next" import { authOptions } из './api/auth/[...nextauth]';
Компьютеры и программы
Почему я получаю слишком много ошибок аутентификации, если не запрашивала пароль при SSH на macOS?
00
Вопрос или проблема Когда я пытаюсь подключиться по SSH к любому хосту, используя следующую команду: ssh 192.168.1.5 Я получаю следующую ошибку: Received disconnect from 192.168.1.5 port 22:2: Слишком много неудачных попыток аутентификации Disconnected from 192.