oauth-2.0 पर टैग किए गए जवाब

OAuth (ओपन प्राधिकरण) डेस्कटॉप, मोबाइल और वेब अनुप्रयोगों के लिए सरल और मानकीकृत तरीके से सुरक्षित एपीआई प्राधिकरण की अनुमति देने के लिए एक खुला प्रोटोकॉल ढांचा है। OAuth 2.0 OAuth प्रोटोकॉल का दूसरा संस्करण है।

10
OAuth 2 OAuth 1 से कैसे अलग है?
बहुत सरल शब्दों में, क्या कोई OAuth 2 और OAuth 1 के बीच अंतर बता सकता है? क्या OAuth 1 अब अप्रचलित है? क्या हमें OAuth 2 को लागू करना चाहिए? मुझे OAuth 2 के कई कार्यान्वयन नहीं दिख रहे हैं; अधिकांश अभी भी OAuth 1 का उपयोग कर रहे …

8
OAuth 2 सुरक्षा टोकन का उपयोग करके पुनरावृत्ति के हमलों जैसी चीजों से कैसे बचाता है?
मैं यह समझ के रूप में, घटनाओं के निम्नलिखित श्रृंखला के लिए आदेश में OAuth 2 में होता है Site-Aउपयोग करने के लिए उपयोगकर्ता की से जानकारी Site-B। Site-Aरजिस्टर करता है Site-B, और एक गुप्त और एक आईडी प्राप्त करता है। जब उपयोगकर्ता बताता है Site-Aउपयोग करने के लिए Site-B, …
564 oauth-2.0 

30
Google OAuth 2 प्राधिकरण - त्रुटि: redirect_uri_mismatch
वेबसाइट https://code.google.com/apis/console पर मैंने अपना एप्लिकेशन पंजीकृत किया है, जनरेट किए गए क्लाइंट आईडी: और क्लाइंट सीक्रेट को अपने ऐप पर सेट किया है और Google के साथ लॉग इन करने का प्रयास किया है। दुर्भाग्य से, मुझे त्रुटि संदेश मिला: Error: redirect_uri_mismatch The redirect URI in the request: http://127.0.0.1:3000/auth/google_oauth2/callback …

5
OAuth2 में "प्राधिकरण कोड" प्रवाह क्यों होता है जब "Implicit" प्रवाह इतनी अच्छी तरह से काम करता है?
रिसोर्स ओनर (यानी यूजर) ने एक्सेस देने के बाद "इम्प्लिक्ट" फ्लो के साथ क्लाइंट (एक ब्राउजर की संभावना) को एक्सेस टोकन मिलेगा। हालांकि "प्राधिकरण कोड" प्रवाह के साथ, क्लाइंट (आमतौर पर एक वेब सर्वर) को रिसोर्स ओनर (यानी उपयोगकर्ता) द्वारा एक्सेस दिए जाने के बाद ही प्राधिकरण कोड मिलता है। …

3
OAuth 2.0: लाभ और उपयोग के मामले - क्यों?
क्या कोई समझा सकता है कि OAuth2 के बारे में क्या अच्छा है और हमें इसे क्यों लागू करना चाहिए? मैं पूछता हूँ क्योंकि मैं इसके बारे में थोड़ा उलझन में हूँ - यहाँ मेरे वर्तमान विचार हैं: OAuth1 (अधिक सटीक HMAC) अनुरोध तार्किक, समझने में आसान, विकसित करने में …
256 oauth  oauth-2.0 

12
OAuth 2 में निहित अनुदान प्राधिकरण प्रकार का उद्देश्य क्या है?
मुझे नहीं पता कि मेरे पास किसी प्रकार का ब्लाइंड स्पॉट है या क्या है, लेकिन मैंने OAuth 2 कल्पना को कई बार पढ़ा है और मेलिंग सूची अभिलेखागार को नष्ट कर दिया है, और मुझे अभी तक इस बारे में अच्छी व्याख्या नहीं मिल पाई है कि इंप्लांट ग्रांट …

4
एक्सेस टोकन क्यों समाप्त होते हैं?
मैं अभी Google API और OAuth2 के साथ काम करना शुरू कर रहा हूं। जब क्लाइंट मेरे ऐप को अधिकृत करता है तो मुझे "रिफ्रेश टोकन" और एक अल्पकालिक "एक्सेस टोकन" दिया जाता है। अब हर बार जब टोकन समाप्त हो जाता है, तो मैं Google को अपना ताज़ा टोकन …

4
एक अनुप्रेषित URI क्या है? यह OAuth2.0 के लिए iOS ऐप पर कैसे लागू होता है?
यहां शुरुआती प्रोग्रामर, कृपया अज्ञानता और स्पष्टीकरण को क्षमा करें :) मैंने एक निश्चित OAuth 2.0 सेवा के लिए ट्यूटोरियल पढ़ने की कोशिश की है, लेकिन मुझे यह रीडायरेक्ट URI समझ में नहीं आया ... मेरे विशेष संदर्भ में, मान लीजिए कि मैं एक iPhone ऐप बनाने की कोशिश कर …

9
OAuth ऑथोराइज़ेशन कोड और इम्प्लिक्ट वर्कफ़्लोज़ में क्या अंतर है? हर एक का उपयोग कब करें?
OAuth 2.0 में कई वर्कफ़्लोज़ हैं। दोनों के संबंध में मेरे कुछ सवाल हैं। प्राधिकरण कोड प्रवाह - क्लाइंट ऐप से उपयोगकर्ता लॉग, प्राधिकरण सर्वर ऐप में एक प्राधिकरण कोड देता है। ऐप फिर एक्सेस टोकन के लिए प्राधिकरण कोड का आदान-प्रदान करता है। इम्प्लिक्ट ग्रांट फ्लो - क्लाइंट ऐप …
165 oauth  oauth-2.0 

9
सभी कॉल को संशोधित किए बिना रेट्रोफिट का उपयोग करके OAuth टोकन को ताज़ा करना
हम OAuth2 सुरक्षित सर्वर के साथ संवाद करने के लिए, अपने एंड्रॉइड ऐप में रेट्रोफिट का उपयोग कर रहे हैं। सब कुछ बहुत अच्छा काम करता है, हम प्रत्येक कॉल के साथ एक्सेस टोकन को शामिल करने के लिए RequestInterceptor का उपयोग करते हैं। हालांकि कई बार ऐसा होगा, जब …

28
एंड्रॉइड पर OAuth 2.0 के लिए साइनिंग सर्टिफिकेट फिंगरप्रिंट (SHA1) कैसे प्राप्त करें?
मैं अपने एंड्रॉइड ऐप को https://developers.google.com/console/help/#installed_applications में चरणों का पालन करने के लिए पंजीकृत करने की कोशिश कर रहा हूं, जो मुझे http://developer.android.com/tools/publishing/app- का अनुसरण करने की ओर ले जाता है हस्ताक्षर करना । html हालाँकि, मुझे यकीन नहीं है कि हस्ताक्षर प्रमाणपत्र (SHA1) कैसे प्राप्त करें। मैंने पहले कीस्टॉर …
154 android  oauth-2.0 

4
Google पहुंच टोकन समाप्ति समय
जब मैं access_tokenGoogle API से प्राप्त करता हूं , तो यह एक expires_inमूल्य के साथ आता है । प्रलेखन के अनुसार, यह मान बताता है कि "एक्सेस टोकन का शेष जीवनकाल"। इस मूल्य की इकाइयाँ क्या हैं?
150 oauth-2.0 

5
संसाधन सर्वर के लिए OAuth 2.0 पहुँच टोकन को कैसे मान्य करें?
जब एक क्लाइंट OAuth 2.0 एक्सेस टोकन के साथ एक संसाधन सर्वर को एक संरक्षित संसाधन प्राप्त करने के लिए कहता है, तो यह सर्वर टोकन को कैसे मान्य करता है? OAuth 2.0 ताज़ा टोकन प्रोटोकॉल?
147 oauth  oauth-2.0 

4
प्रतिक्रिया मूल में Fetch के साथ एक प्राधिकरण शीर्ष लेख का उपयोग करना
मैं fetchप्रोडक्ट हंट एपीआई की जानकारी हड़पने के लिए रिएक्ट नेटिव में इस्तेमाल करने की कोशिश कर रहा हूं । मैंने उचित एक्सेस टोकन प्राप्त कर लिया है और इसे राज्य में सहेज लिया है, लेकिन GET अनुरोध के लिए प्राधिकरण शीर्षलेख के भीतर इसे पास करने में सक्षम नहीं …

3
OAuth 2 में Bearer टोकन और token_type क्या हैं?
मैं OAuth 2 युक्ति से संसाधन स्वामी और पासवर्ड क्रेडेंशियल्स प्रवाह को लागू करने का प्रयास कर रहा हूं । मुझे उस token_typeमूल्य को समझने में परेशानी हो रही है जो मान्य प्रतिक्रिया के साथ वापस भेजा जाता है। कल्पना में सभी उदाहरण दिखाते हैं "token_type":"example"लेकिन कहते हैं कि यह …
140 oauth-2.0 

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.