প্রশ্ন ট্যাগ «authorization»

অনুমোদন হ'ল কোনও ব্যবহারকারী, প্রোগ্রাম বা ডিভাইসকে কোনও নির্দিষ্ট উপায়ে সুরক্ষিত সংস্থান অ্যাক্সেস করার অনুমতি দেওয়া হয়েছে কিনা তা নির্ধারণের প্রক্রিয়া। কম্পিউটার সুরক্ষা অনুশীলনের ক্ষেত্রে অনুমোদন একটি মূল থিম।

18
একটি REST API / ওয়েব পরিষেবা সুরক্ষার জন্য সেরা অভ্যাসগুলি [বন্ধ]
বন্ধ । এই প্রশ্নটি মতামত ভিত্তিক । এটি বর্তমানে উত্তর গ্রহণ করছে না। এই প্রশ্নটি উন্নত করতে চান? প্রশ্নটি আপডেট করুন যাতে পোস্টটি সম্পাদনা করে সত্য এবং উদ্ধৃতি দিয়ে উত্তর দেওয়া যায় । 2 বছর আগে বন্ধ । কোনও REST এপিআই বা পরিষেবা ডিজাইন করার সময় সুরক্ষা (প্রমাণীকরণ, অনুমোদন, পরিচয় …

11
অনুমোদন বনাম অনুমোদন
ওয়েব অ্যাপ্লিকেশন প্রসঙ্গে পার্থক্য কি? আমি সংক্ষিপ্ত বিবরণ "auth" অনেক দেখছি। এটা জন্য দাঁড়াবেন প্রমাণীকরণ -entication বা প্রমাণীকরণ -orization? নাকি দুটোই?

10
ওআউথ 2 কীভাবে ওআউথ 1 থেকে আলাদা?
খুব সাধারণ ভাষায়, কেউ OAuth 2 এবং OAuth 1 এর মধ্যে পার্থক্যটি ব্যাখ্যা করতে পারেন? OAuth 1 কি এখন অচল? আমাদের কি OAuth 2 বাস্তবায়ন করা উচিত? আমি OAuth 2 এর অনেকগুলি বাস্তবায়ন দেখতে পাচ্ছি না; বেশিরভাগ এখনও OAuth 1 ব্যবহার করছেন, যা আমার সন্দেহ করে যে OAuth 2 ব্যবহারের …

11
আপনি কীভাবে এএসপি.নেট কোরে একটি কাস্টম অথরিজঅ্যাট্রিবিউট তৈরি করবেন?
আমি এএসপি.নেট কোরটিতে একটি কাস্টম অনুমোদনের বৈশিষ্ট্য তৈরি করার চেষ্টা করছি। পূর্ববর্তী সংস্করণগুলিতে ওভাররাইড করা সম্ভব ছিল bool AuthorizeCore(HttpContextBase httpContext)। তবে এটি আর বিদ্যমান নেই AuthorizeAttribute। একটি কাস্টম অথারিাইজঅ্যাট্রিবিউট তৈরি করার জন্য বর্তমান পদ্ধতিটি কী? আমি যেটি সম্পাদন করার চেষ্টা করছি: আমি শিরোনাম অনুমোদনে একটি সেশন আইডি পাচ্ছি। সেই আইডি …

7
অনুমোদন এবং অনুমোদন ব্যর্থতার জন্য কেন অনুমোদনশাস্ত্র লগইন পৃষ্ঠায় পুনর্নির্দেশ করে?
এএসপি.এনইটি এমভিসিতে আপনি এর সাথে একটি নিয়ামক পদ্ধতি চিহ্নিত করতে পারেন AuthorizeAttribute: [Authorize(Roles = "CanDeleteTags")] public void Delete(string tagName) { // ... } এর অর্থ হ'ল, যদি বর্তমানে লগ ইন করা ব্যবহারকারী "ক্যানডিলেটট্যাগস" ভূমিকাটিতে না থাকে তবে নিয়ামক পদ্ধতিটি কখনও কল করা হবে না। দুর্ভাগ্যক্রমে, ব্যর্থতার জন্য, AuthorizeAttributeপ্রত্যাবর্তন HttpUnauthorizedResult, যা …

4
ফ্লাস্কে এইচডিপি শিরোনাম কীভাবে পাবেন?
আমি পাইথনের নবাগত এবং পাইথন ফ্লাস্ক ব্যবহার করে এবং আরএসটি এপিআই পরিষেবা উত্পন্ন করছি। আমি অনুমোদনের শিরোনাম যা ক্লায়েন্টকে প্রেরণ করা হয়েছে তা পরীক্ষা করতে চাই। তবে আমি ফ্লাস্কে এইচটিটিপি শিরোনাম পাওয়ার উপায় খুঁজে পাচ্ছি না। এইচটিটিপি শিরোনাম অনুমোদনের জন্য যে কোনও সহায়তা প্রশংসিত হয়।

2
সিআরএল সঠিকভাবে ব্যবহার করে কীভাবে বেসিক HTTP প্রমাণীকরণের সংজ্ঞা দেওয়া যায়?
আমি অ্যাজিগিলিটি ( এপিগিলিটি ডকুমেন্ট -> আরআরটি সার্ভিস টিউটোরিয়াল ) শিখছি এবং সিআরএল এর মাধ্যমে বেসিক প্রমাণীকরণের সাথে একটি পোস্ট অনুরোধ প্রেরণের চেষ্টা করছি: $ curl -X POST -i -H "Content-Type: application/hal+json" -H "Authorization: Basic YXBpdXNlcjphcGlwd2Q=" http://apigilityhw.sandbox.loc/status YXBpdXNlcjphcGlwd2Q=আমার শংসাপত্রগুলির সাথে বেস 64 এনকোডড স্ট্রিং apiuser:apipwd। শংসাপত্রগুলি /data/htpasswd( apiuser:$apr1$3J4cyqEw$WKga3rQMkxvnevMuBaekg/) এ সংরক্ষণ …

1
কোনও জেসিসি সরবরাহকারী যে সার্ভারটিতে মোতায়েন রয়েছে তার প্রিন্সিপাল-টু-রোল ম্যাপিং সুবিধা কীভাবে ব্যবহার করতে পারেন?
আমি একটি JACCসরবরাহকারী লিখছি । পথে, এর অর্থ একটি বাস্তবায়ন করা PolicyConfiguration। PolicyConfigurationঅ্যাপ্লিকেশন সার্ভার থেকে কনফিগারেশন সংক্রান্ত তথ্য গ্রহণ করার জন্য দায়ী যেমন কোন অনুমতি যা ভূমিকা জমা হয়। এটি এমন হয় যাতে বর্তমান ব্যবহারকারী এবং তিনি কী করার চেষ্টা করছেন সে সম্পর্কে তথ্যPolicy হস্তান্তর করার পরে পরবর্তীকালে অনুমোদনের সিদ্ধান্ত …

26
Nexus 4 কে অ্যাডবিতে সংযুক্ত করতে পারবেন না: অননুমোদিত
আমার অ্যান্ড্রয়েড 4.3 সহ একটি নেক্সাস 4 রয়েছে এবং আমি ডিভাইসটি উইন্ডোজ 7 64 বিট দিয়ে একটি কম্পিউটারের সাথে সংযোগ করার চেষ্টা করছি। আমি সর্বশেষতম ড্রাইভার এবং সর্বশেষ adbসংস্করণ ইনস্টল করেছি । আমি মনে করি আমি প্রায় সব কিছু চেষ্টা করেছিলাম এবং এখনও নীচের বার্তাটি পেয়েছি: C:\Program Files (x86)\Android\sdk\platform-tools>adb devices …

4
কাস্টম HTTP অনুমোদনের শিরোনাম
আমি ভাবছিলাম যে এটি কোনও HTTP অনুমোদনের শিরোনামে কাস্টম ডেটা স্থাপন করা গ্রহণযোগ্য কিনা। আমরা একটি রেস্টস্টুল এপিআই ডিজাইন করছি এবং অনুমোদনের একটি কাস্টম পদ্ধতি নির্দিষ্ট করার জন্য আমাদের একটি উপায়ের প্রয়োজন হতে পারে। উদাহরণস্বরূপ, আসুন এটি FIRE-TOKENপ্রমাণীকরণ বলুন। অনুমান অনুসারে এর মতো কিছু বৈধ হবে এবং অনুমোদিত হবে: Authorization: …

4
এএসপি.নেট এমভিসি 4 কাস্টম অনুমোদনের কোডগুলির সাথে অনুমোদিত (অনুমোদিত কোনও ভূমিকা ছাড়াই নয়)
আমার এমভিসি 4 অ্যাপ্লিকেশনে ব্যবহারকারীর সুবিধাগুলির স্তরের (ব্যবহারকারীদের জন্য নির্ধারিত CRUD অপারেশন মাত্রাগুলির জন্য কোনও ভূমিকা নেই, কেবলমাত্র সুবিধার স্তর রয়েছে) এর ভিত্তিতে আমার ভিউগুলিতে অ্যাক্সেস নিয়ন্ত্রণ করতে হবে। উদাহরণ হিসাবে; অথরিজ ইউজারের নীচে আমার কাস্টম বৈশিষ্ট্য হবে এবং আমার এটি এ জাতীয় ব্যবহার করা দরকার: [AuthorizeUser(AccessLevels="Read Invoice, Update Invoice")] …

3
Asp.net WebApi এ কাস্টম অনুমোদন - কি গোলমাল?
আমি ওয়েবএপিতে অনুমোদনের বিষয়ে বিভিন্ন সংস্থান (বই এবং এসও উত্তর) থেকে পড়ছি। মনে করুন আমি কাস্টম অ্যাট্রিবিউট যুক্ত করতে চাই যা কেবলমাত্র নির্দিষ্ট ব্যবহারকারীর জন্য অ্যাক্সেসের অনুমতি দেয়: মামলা 1 আমি ওভাররাইডের এই পদ্ধতিটি দেখেছি OnAuthorization, যা কিছু ভুল হলে প্রতিক্রিয়া সেট করে public class AllowOnlyCertainUsers : AuthorizeAttribute { public …

8
এএসপি.নেট ওয়েব এপিআই: 401 / অননুমোদিত প্রতিক্রিয়া ফিরিয়ে দেওয়ার সঠিক উপায়
আমার কাছে একটি এমভিসি ওয়েবপি সাইট রয়েছে যা অনুরোধগুলি প্রমাণীকরণের জন্য OAuth / টোকেন প্রমাণীকরণ ব্যবহার করে। সমস্ত প্রাসঙ্গিক নিয়ন্ত্রকের সঠিক বৈশিষ্ট্য রয়েছে এবং প্রমাণীকরণ ঠিক আছে working সমস্যাটি হ'ল অনুরোধটির সমস্তটি কোনও গুণকের স্কোজে অনুমোদিত হতে পারে না - কিছু অনুমোদনের চেক কোডে করা উচিত যা নিয়ামক পদ্ধতি দ্বারা …

5
একাধিক ভূমিকা সহ অ্যাট্রিবিউট অনুমোদিত করুন
আমি একবারে একাধিক ভূমিকার জন্য একটি নিয়ামককে অনুমোদন যুক্ত করতে চাই। সাধারণত এটি দেখতে এই রকম হবে: [Authorize(Roles = "RoleA,RoleB,RoleC")] public async Task<ActionResult> Index() { } তবে আমি আমার ভূমিকাগুলি কনসেটগুলিতে সংরক্ষণ করেছি, যেহেতু এগুলি পরিবর্তন হতে পারে বা কোনও সময় বাড়ানো হতে পারে। public const RoleA = "RoleA"; public …

8
পাইথন লাইব্রেরিকে অনুরোধ করে কীভাবে একক টোকেন দিয়ে অনুমোদনের শিরোনামটি পাস করতে হয়
আমার কাছে একটি অনুরোধ ইউআরআই এবং একটি টোকেন রয়েছে। যদি আমি ব্যবহার করি: curl -s "<MY_URI>" -H "Authorization: TOK:<MY_TOKEN>" ইত্যাদি, আমি 200 পাই এবং সংশ্লিষ্ট JSON ডেটা দেখি। সুতরাং, আমি অনুরোধগুলি ইনস্টল করেছি এবং যখন আমি এই সংস্থানটি অ্যাক্সেস করার চেষ্টা করি তখন আমি একটি 403 পাই কারণ সম্ভবত আমি …

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.