প্রশ্ন ট্যাগ «authentication»

প্রমাণীকরণ হ'ল পরিচয় যাচাই করার প্রক্রিয়া।

30
গুগল OAuth 2 অনুমোদন - ত্রুটি: redirect_uri_mismatch
Https://code.google.com/apis/console ওয়েবসাইটে আমি আমার অ্যাপ্লিকেশনটি নিবন্ধভুক্ত করেছি, উত্পন্ন ক্লায়েন্ট আইডি সেট আপ করেছি : এবং ক্লায়েন্ট সিক্রেট আমার অ্যাপ্লিকেশনটিতে এবং গুগলে লগ ইন করার চেষ্টা করেছি। দুর্ভাগ্যক্রমে, আমি ত্রুটি বার্তা পেয়েছি: Error: redirect_uri_mismatch The redirect URI in the request: http://127.0.0.1:3000/auth/google_oauth2/callback did not match a registered redirect URI scope=https://www.googleapis.com/auth/userinfo.profile https://www.googleapis.com/auth/userinfo.email response_type=code …

15
কীভাবে ব্যবহারকারীর নাম এবং পাসওয়ার্ড দিয়ে মঙ্গোডিবি সুরক্ষিত করবেন
আমি আমার মঙ্গোবিবি উদাহরণ হিসাবে ব্যবহারকারীর নাম এবং পাসওয়ার্ড প্রমাণীকরণ সেট আপ করতে চাই, যাতে যে কোনও দূরবর্তী অ্যাক্সেস ব্যবহারকারীর নাম এবং পাসওয়ার্ড জানতে চাইতে পারে। আমি মঙ্গোডিবি সাইট থেকে টিউটোরিয়াল চেষ্টা করেছি এবং নিম্নলিখিতটি করেছি: use admin db.addUser('theadmin', '12345'); db.auth('theadmin','12345'); তারপরে, আমি বাইরে বেরিয়ে আবার মঙ্গো চালাতাম। এবং এটি …

9
JWT এবং OAuth প্রমাণীকরণের মধ্যে প্রধান পার্থক্যগুলি কী কী?
জেডাব্লুটিটি ব্যবহার করে স্টেটলেস প্রমাণীকরণের মডেল সহ আমার একটি নতুন এসপিএ রয়েছে। আমাকে প্রায়শই সরল টোকেন শিরোনামের পরিবর্তে প্রতিটি অনুরোধের জন্য 'বেয়ারার টোকেন' প্রেরণ করতে বলার মতো আমাকে প্রমাণীকরণের প্রবাহের জন্য OAuth উল্লেখ করতে বলা হয় তবে আমি মনে করি যে সাধারণ JWT ভিত্তিক প্রমাণীকরণের চেয়ে OAuth অনেক জটিল। মূল …

2
পাসপোর্ট সিরিয়ালাইজ ডেসিরিয়াল বোঝা
আপনি কীভাবে পাসপোর্টের সিরিয়ালাইজ এবং কার্যনির্বাহী পদ্ধতিটিকে কোনও সাধারণ ব্যক্তির কাছে কার্যপ্রণালী ব্যাখ্যা করবেন। ডাকা user.idহওয়ার পরে কোথায় যায় passport.serializeUser? আমরা passport.deserializeUserঠিক তার পরে ফোন করছি যেখানে এটি কর্মপ্রবাহে ফিট করে? // used to serialize the user for the session passport.serializeUser(function(user, done) { done(null, user.id); // where is this user.id …

3
প্রমাণীকরণ এবং সেশন পরিচালনার জন্য এসপিএ সেরা অনুশীলন
অ্যাঙ্গুলার, অ্যাম্বার, রিএ্যাক্ট ইত্যাদির ফ্রেমওয়ার্ক ব্যবহার করে এসপিএ স্টাইল অ্যাপ্লিকেশনগুলি তৈরি করার সময় লোকেরা প্রমাণীকরণ এবং সেশন ম্যানেজমেন্টের জন্য কিছু সেরা অভ্যাস বলে বিশ্বাস করে? আমি সমস্যাটি বিবেচনার কয়েকটি উপায় সম্পর্কে ভাবতে পারি। এটিআইপি এবং ইউআই-এর একই উত্স ডোমেন ধরে নিয়েছে এমন একটি নিয়মিত ওয়েব অ্যাপ্লিকেশন সহ প্রমাণীকরণের চেয়ে আলাদাভাবে …

22
আমি কীভাবে নোড.জেএস মঙ্গুজ ব্যবহার করে নথিগুলি সরিয়ে ফেলব?
FBFriendModel.find({ id: 333 }, function (err, docs) { docs.remove(); //Remove all the documents that match! }); উপরেরটি কাজ করে বলে মনে হচ্ছে না। রেকর্ড এখনও আছে। কেউ কি ঠিক করতে পারবেন?

22
বেসিক প্রমাণীকরণ ব্যবহার করে কীভাবে ওয়েব সাইট থেকে ব্যবহারকারী লগ আউট করবেন?
ব্যবহারকারী যদি মৌলিক প্রমাণীকরণ ব্যবহার করে তবে কোনও ওয়েবসাইট থেকে লগ আউট করা সম্ভব? হত্যার অধিবেশন যথেষ্ট নয়, যেহেতু একবার ব্যবহারকারী প্রমাণিত হয়ে গেলে, প্রতিটি অনুরোধে লগইন সম্পর্কিত তথ্য থাকে, সুতরাং ব্যবহারকারী পরবর্তী সময় একই পরিচয়পত্র ব্যবহার করে স্বয়ংক্রিয়ভাবে লগইন হয়। এখন পর্যন্ত একমাত্র সমাধান ব্রাউজারটি বন্ধ করা, তবে এটি …

14
নোড.জেএস এর জন্য ব্যবহারকারীর অনুমোদনের পাঠাগারগুলি?
নোড.জেএস এর জন্য কোনও বিদ্যমান ব্যবহারকারীর প্রমাণীকরণ গ্রন্থাগার রয়েছে? বিশেষত আমি এমন কিছু সন্ধান করছি যা কোনও ব্যবহারকারীর জন্য পাসওয়ার্ড প্রমাণীকরণ করতে পারে (একটি কাস্টম ব্যাক-এন্ড অ্যাথ ডিবি ব্যবহার করে) এবং সেই ব্যবহারকারীকে একটি সেশনের সাথে যুক্ত করে। আমি একটি লেখক গ্রন্থাগার লেখার আগে, আমি ভেবেছিলাম যে লোকেরা বিদ্যমান লাইব্রেরিগুলি …

7
অনুমোদন এবং অনুমোদন ব্যর্থতার জন্য কেন অনুমোদনশাস্ত্র লগইন পৃষ্ঠায় পুনর্নির্দেশ করে?
এএসপি.এনইটি এমভিসিতে আপনি এর সাথে একটি নিয়ামক পদ্ধতি চিহ্নিত করতে পারেন AuthorizeAttribute: [Authorize(Roles = "CanDeleteTags")] public void Delete(string tagName) { // ... } এর অর্থ হ'ল, যদি বর্তমানে লগ ইন করা ব্যবহারকারী "ক্যানডিলেটট্যাগস" ভূমিকাটিতে না থাকে তবে নিয়ামক পদ্ধতিটি কখনও কল করা হবে না। দুর্ভাগ্যক্রমে, ব্যর্থতার জন্য, AuthorizeAttributeপ্রত্যাবর্তন HttpUnauthorizedResult, যা …

5
যখন "অন্তর্নিহিত" প্রবাহ এত ভালভাবে কাজ করে তখন OAuth2 এ কেন একটি "অনুমোদন কোড" প্রবাহ থাকবে?
"অন্তর্নিহিত" প্রবাহের সাথে রিসোর্স মালিক (অর্থাত্ ব্যবহারকারী) অ্যাক্সেস দেওয়ার পরে ক্লায়েন্ট (সম্ভবত কোনও ব্রাউজার) একটি অ্যাক্সেস টোকন পাবেন। তবে "অনুমোদন কোড" প্রবাহের সাথে, ক্লায়েন্ট (সাধারণত একটি ওয়েব সার্ভার) রিসোর্স মালিক (অর্থাত্ ব্যবহারকারী) অ্যাক্সেস দেওয়ার পরে কেবল একটি অনুমোদনের কোড পায়। সেই অনুমোদনের কোডের সাথে ক্লায়েন্টটি অ্যাক্সেস টোকেন পাওয়ার জন্য অনুমোদনের …

13
সাবভারশনে আমি কি আমার লগইন নাম বাদে অন্য কোনও ব্যবহারকারী হতে পারি?
আমি জানতে চাই যে কীভাবে Subversionআমার পরিবর্তনগুলির অধীনে নামটি পরিবর্তন করা যায়। আমি শুধু ব্যবহার শুরু করছি Subversion। আমি বর্তমানে এটি এক্সপি ল্যাপটপের ভার্সন নিয়ন্ত্রণ কোডে ব্যবহার করছি যেখানে আমি সর্বদা আমার স্ত্রীর নামে লগইন থাকি। আমি আমার নামে পরিবর্তনগুলি দেখানোর জন্য ডিবি সাবস্ট্রেশন চাই। পরে আমি ডিবি প্রতিলিপি করব …

5
আপনি কোথায় আপনার লবণের স্ট্রিং সংরক্ষণ করবেন?
ডেটাবেস স্টোরেজের জন্য পাসওয়ার্ড হ্যাশ করার সময় আমি সর্বদা একটি যথাযথ প্রতি-প্রবেশ লবণের স্ট্রিং ব্যবহার করেছি। আমার প্রয়োজনের জন্য, হ্যাশ পাসওয়ার্ডের পাশে ডিবিতে লবণ সংরক্ষণ করা সর্বদা ভাল কাজ করেছে। তবে কিছু লোক পরামর্শ দেন যে লবণটি ডাটাবেস থেকে আলাদা করে রাখা উচিত। তাদের যুক্তিটি হ'ল যদি ডাটাবেস আপস করা …

6
কোনও ব্যবহারকারী লগ ইন হয়েছে কিনা তা কীভাবে পরীক্ষা করবেন (সঠিকভাবে User.is_authenticated কীভাবে ব্যবহার করবেন)?
আমি এই ওয়েবসাইটটি দেখছি তবে এটি কাজ করছে না এমনটি কীভাবে করা যায় তা ঠিক বুঝতে পারি না। আমার এখনকার সাইট ব্যবহারকারী লগ ইন হয়েছে কিনা তা যাচাই করা উচিত (সত্যায়িত), এবং চেষ্টা করছি: request.user.is_authenticated ব্যবহারকারী লগ ইন হয়েছে কিনা তা সত্ত্বেও, এটি ঠিক: > আমি অন্যান্য অনুরোধগুলি করতে সক্ষম …

10
বিদ্যমান ইসি 2 উদাহরণে কী-পেয়ার যুক্ত করুন
আমাকে এমন এক অ্যাকাউন্টে AWS কনসোল অ্যাক্সেস দেওয়া হয়েছিল যাতে 2 টি দৃষ্টান্ত চলছে যা আমি বন্ধ করতে পারি না (উত্পাদনে)। তবে আমি এই উদাহরণগুলিতে এসএসএইচ অ্যাক্সেস পেতে চাই, নতুন কীপায়ার তৈরি করা এবং দৃষ্টান্তগুলিতে এটি প্রয়োগ করা সম্ভব যাতে আমি এসএসএইচ করতে পারি? কী-পেয়ারের অধীনে দৃষ্টান্তগুলি তৈরি করা হয়েছিল …

6
আরইএসটি প্রমাণীকরণের স্কিমগুলির সুরক্ষা
পটভূমি: আমি একটি রেস্ট ওয়েব সার্ভিসের জন্য প্রমাণীকরণ স্কিম ডিজাইন করছি। এটি "সত্যই" সুরক্ষিত হওয়ার দরকার নেই (এটি ব্যক্তিগত প্রকল্পের বেশি) তবে আমি এটি ব্যায়াম / শেখার অভিজ্ঞতা হিসাবে যতটা সম্ভব নিরাপদ করতে চাই। আমি কোনও ঝামেলা চাই না এবং এসএসএলটি ব্যয় করার ব্যয়টি বেশিরভাগ ক্ষেত্রেই ব্যবহার করতে চাই না। …

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.