草庐IT

remember_token

全部标签

php - 带有长生命周期 token 的 Facebook PHP/JS SDK "Session has expired at unix time"

我正在尝试使用存储的长期访问token,但2小时后我从图形API收到以下错误。我已经编写了一些代码将用户发送到Facebook以获取可以交换访问token的新代码,它工作得很好,除了在每个后续页面请求中都会发生这种情况,Facebook继续使我的访问token无效并出现以下错误,尽管他们的服务器返回了访问token。Errorvalidatingaccesstoken:Sessionhasexpiredatunixtime1338300000.Thecurrentunixtimeis1338369365.完整的测试页面示例如下。出于显而易见的原因省略了我的key。点击页面,登录,然后将

php - 来自 CognitoIdentityProviderClient::adminCreateUser() 的 MissingAuthenticationTokenException ("Missing Authentication Token")

我有AWSPHPSDK的有效实现。$client->getUser()之类的操作有效,但$client->adminCreateUser()等操作无效。当我调用$client->adminCreateUser([...])时,结果是:Errorexecuting"AdminCreateUser"on"https://cognito-idp.ap-southeast-2.amazonaws.com";AWSHTTPerror:Clienterror:`POSThttps://cognito-idp.ap-southeast-2.amazonaws.com`resultedina`400B

php - Paypal 使用 PHP cURL 获取访问 token

你好,我正在使用其他人使用的代码,他们应该已经让它工作并且已经获得了他们的token信息。代码如下:$ch=curl_init();$clientId="myclientid";$secret="mysecret";curl_setopt($ch,CURLOPT_URL,"https://api.sandbox.paypal.com/v1/oauth2/token");curl_setopt($ch,CURLOPT_HEADER,false);curl_setopt($ch,CURLOPT_SSL_VERIFYPEER,false);curl_setopt($ch,CURLOPT_SS

php - session token - 它是如何工作的?

我想知道如何最好地保护session。我进行了一些搜索并找到了很多答案,但其中很多都太令人困惑了。如何防止session被劫持?我已经阅读了很多关于您以表单生成的“sessiontoken”的内容,但真的不明白它们的用途是什么。这如何防止session劫持?我知道您不会在session中保存密码之类的东西,但是您可以安全地在其中存储什么?权限(例如跟踪用户级别的session变量。每次打开页面时,都会检查session变量。它不是某个数字,您会显示“拒绝访问”消息)?或者你如何最好地处理这个问题?谢谢! 最佳答案 您基本上可以在se

php - Facebook 访问 token - 服务器端身份验证

你好,我正在尝试使用facebook服务器端身份验证来获取访问token,但不断向我抛出错误。我正在使用波纹管:$app_id="YOUR_APP_ID";$app_secret="YOUR_APP_SECRET";$my_url="YOUR_URL";session_start();$code=$_REQUEST["code"];if(empty($code)){$_SESSION['state']=md5(uniqid(rand(),TRUE));//CSRFprotection$dialog_url="https://www.facebook.com/dialog/oauth?c

php - 无法检索访问 token linkedin api

我正在申请connectwithlinkedin。我正在关注stepbystepguide.为了对用户进行身份验证,我从this获得了帮助.当用户点击connectwithlinkedin按钮时,用户将被带到linkedin登录页面。在用户授予对帐户的访问权限后,用户将被重定向到:https://www.linkedin.com/uas/oauth2/authorization?response_type=code&client_id=1ba8ogpm9e05&scope=r_basicprofile%20r_emailaddress&state=STATE&redirect_uri=

php - 解密 Laravel 密码重置 token

我正在编写一个测试,以确保我的应用程序的密码重置功能有效。密码重置系统是使用phpartisanmake:auth命令创建的。为了使测试通过,我需要自动向/password/reset/{$token}发出GET请求,其中$token是存储在中的值password_resets表。Laravel像这样存储token:$2y$10$9grKb3c6.Toiv0kjUWbCUeT8Q8D.Fg2gZ/xDLGQUAkmdyHigmRkNW但是当Laravel向用户发送密码重置邮件时,邮件中的重置token如下所示:382aa64567ecd05a774c2e4ebb199d3340a142

php - 未发送 Google YouTube API 刷新 token

我正在尝试根据此处的Google文档将GoogleYouTube数据API与PHP结合使用:https://developers.google.com/youtube/2.0/developers_guide_protocol_oauth2#OAuth2_Refreshing_a_Token.使用OAuth进行身份验证时出现了我的问题。我使用的是以下授权URL,很明显,除了我的重定向uri和应用程序key外,它与文档所说使用的授权URL相同。$this->authorizationUrl='https://accounts.google.com/o/oauth2/auth?';$thi

php - token 在尝试刷新后被解除认证

我将我的Symfony环境从3.3更新到4.0。更新后我有登录问题(数据库提供的用户)。当我提交登录表单时,我直接回到了登录表单,没有任何错误消息。当我使用无效凭证时,我收到了相应的错误消息。这是尝试登录后的日志。使用“in_memory”用户提供程序的登录正在运行。你需要更多的信息?[2017-12-0613:57:05]security.INFO:Userhasbeenauthenticatedsuccessfully.{"username":"***"}[][2017-12-0614:22:39]doctrine.DEBUG:"STARTTRANSACTION"[][][2017

php - 必须使用事件访问 token 来查询有关当前用户图 api 异常的信息

我正在尝试使用Graphapi更新Facebook用户状态。我的代码是'389694921095423','secret'=>'XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX','cookie'=>true));$access_token=$facebook->getAccessToken();echo($access_token);$me=null;try{$uid=$facebook->getUser();$me=$facebook->api('/me');echo"WelcomeUser:".$me['name']."";//accesspermission$p