草庐IT

php - Facebook 访问 token - 服务器端身份验证

你好,我正在尝试使用facebook服务器端身份验证来获取访问token,但不断向我抛出错误。我正在使用波纹管:$app_id="YOUR_APP_ID";$app_secret="YOUR_APP_SECRET";$my_url="YOUR_URL";session_start();$code=$_REQUEST["code"];if(empty($code)){$_SESSION['state']=md5(uniqid(rand(),TRUE));//CSRFprotection$dialog_url="https://www.facebook.com/dialog/oauth?c

php - 无法检索访问 token linkedin api

我正在申请connectwithlinkedin。我正在关注stepbystepguide.为了对用户进行身份验证,我从this获得了帮助.当用户点击connectwithlinkedin按钮时,用户将被带到linkedin登录页面。在用户授予对帐户的访问权限后,用户将被重定向到:https://www.linkedin.com/uas/oauth2/authorization?response_type=code&client_id=1ba8ogpm9e05&scope=r_basicprofile%20r_emailaddress&state=STATE&redirect_uri=

php - 解密 Laravel 密码重置 token

我正在编写一个测试,以确保我的应用程序的密码重置功能有效。密码重置系统是使用phpartisanmake:auth命令创建的。为了使测试通过,我需要自动向/password/reset/{$token}发出GET请求,其中$token是存储在中的值password_resets表。Laravel像这样存储token:$2y$10$9grKb3c6.Toiv0kjUWbCUeT8Q8D.Fg2gZ/xDLGQUAkmdyHigmRkNW但是当Laravel向用户发送密码重置邮件时,邮件中的重置token如下所示:382aa64567ecd05a774c2e4ebb199d3340a142

php - 未发送 Google YouTube API 刷新 token

我正在尝试根据此处的Google文档将GoogleYouTube数据API与PHP结合使用:https://developers.google.com/youtube/2.0/developers_guide_protocol_oauth2#OAuth2_Refreshing_a_Token.使用OAuth进行身份验证时出现了我的问题。我使用的是以下授权URL,很明显,除了我的重定向uri和应用程序key外,它与文档所说使用的授权URL相同。$this->authorizationUrl='https://accounts.google.com/o/oauth2/auth?';$thi

php - token 在尝试刷新后被解除认证

我将我的Symfony环境从3.3更新到4.0。更新后我有登录问题(数据库提供的用户)。当我提交登录表单时,我直接回到了登录表单,没有任何错误消息。当我使用无效凭证时,我收到了相应的错误消息。这是尝试登录后的日志。使用“in_memory”用户提供程序的登录正在运行。你需要更多的信息?[2017-12-0613:57:05]security.INFO:Userhasbeenauthenticatedsuccessfully.{"username":"***"}[][2017-12-0614:22:39]doctrine.DEBUG:"STARTTRANSACTION"[][][2017

php - 必须使用事件访问 token 来查询有关当前用户图 api 异常的信息

我正在尝试使用Graphapi更新Facebook用户状态。我的代码是'389694921095423','secret'=>'XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX','cookie'=>true));$access_token=$facebook->getAccessToken();echo($access_token);$me=null;try{$uid=$facebook->getUser();$me=$facebook->api('/me');echo"WelcomeUser:".$me['name']."";//accesspermission$p

php - 拉维尔 5.2 : csrf token doesn't work

嗨,为什么我的csrftoken值为空?当我不使用token时,我没有TokenMismatchException!!!!我该如何解决?我深入挖掘,发现session未在SessionServiceProvider中注册。默认情况下是否需要启用某些功能才能使其正常工作?由于我是Laravel初学者,我不确定如何遵循上述建议。如何确保我的路由添加到“web”组下?"> 最佳答案 确保您的路由应用了webmilddleware。几乎任何您需要session、csrf保护、加密cookie、session错误等的路由……您都需要应用“we

php - 为什么身份验证 token 被认为是无状态的,而 session 则不是?

在身份验证token的情况下,客户端发送凭据、接收token并在所有后续调用中使用它。服务器需要保存token以验证请求。例如,对于PHPsession,服务器返回客户端在每个请求中发送的sessionUID。服务器需要保存session。在这两种情况下,服务器都需要保存状态,那么为什么前者被认为是无状态的呢? 最佳答案 语义。session通常通过为每个用户分配一个唯一ID并将该ID存储在客户端cookie中来实现。身份验证token将是完全相同的东西-某种唯一的每个用户ID。浏览器会在每次请求时自动发回Cookie,并且可以在每

php - Google-api-php 刷新 token 返回 invalid_grant

为此,我几乎搜索了google第一页的所有结果。但似乎无法找到答案。我正在通过Google的API使用refresh_token并接收:ErrorrefreshingtheOAuth2token,message:'{"error":"invalid_grant"}我在做什么。首先:我正在创建并存储与googleapi的持久连接:$client=newGoogle_Client();$client->setClientId('xxxxxx-s73q0pa41aq3i2kcpatmpas6e6kkp99h.apps.googleusercontent.com');$client->setC

php - 用于用户身份验证的个人访问 token 和 json 网络 token 有什么区别?

我知道我们可以使用json网络token在网络应用程序中进行用户身份验证。应用客户端向应用服务器发送一对用户名和密码,Web应用服务器返回一个JSON网络token给应用客户端。今天,我在Laravel5.4文档中阅读了一些关于个人访问token的段落。但是,我不确定它们是否有意义。什么是个人访问token?Laravel中的个人访问token相当于用于用户身份验证的JSON网络token?谁能帮帮我? 最佳答案 这是definitionPersonalaccesstokenSometimes,yourusersmaywanttoi