草庐IT

token_md

全部标签

javascript - 如何为从移动和 JavaScript Web 应用程序访问的 rest API 实现基于 token 的 OAuth 2.0 身份验证

我需要为我的RESTAPI实现身份验证和授权机制。这是从移动应用程序和Web应用程序访问的restapi。我想实现的机制:因此,据我了解,我正在使用基于密码的身份验证。移动应用程序或javascriptWeb应用程序通过HTTPSpost请求发送用户名和密码,以在有限的时间内获取访问token。问题因为访问token每1小时左右就会过期一次。再次要求最终用户输入用户名和密码。这是NotAcceptable。如果我们将token的时间延长更长的时间,那么如果有人掌握了token,他们就可以更长时间地访问RestAPI。由于Web应用程序是javascript应用程序,因此它很容易在计划文

android - 如何在 android 中使用访问 token 和 api 在 youtube 上上传视频?

我构建了网络和移动应用程序,并且它们是同步的。因此,在我登录并授权google帐户获取访问token、刷新token、过期以在youtube上上传视频并存储在数据库中之后。在移动设备上,我获得了访问token、刷新token、过期我编写的riaapi和移动应用程序使用访问token上传视频而无需登录谷歌帐户来获取访问token。如果访问token过期,我将使用刷新token重新生成访问token。现在,我在iOS上做到了,但在Android上我仍然做不到。 最佳答案 publicclassUploadServiceextendsAs

Android 解析推送通知和新的 GCM 生成错误的设备 token 并解析推送通知不起作用

简述:当我使用新的GCMAPI时,在解析安装表时未正确添加设备token。现在将以下类型的设备token添加到Parse安装表中。DeviceToken:|ID|1|:crGctxOB068:APA91bFgPRehabJcm9CYdS948iqX2_ppLj02CtbzmEHR0cfbuPooq5F--hqqvR9AH-Ez6MWMQON1Toc2DiNJTNdpRc3nmm3ukIpWJ1jHaXq0Iug6MoHbmKb9U0ak2CrKznkpKnPY5_Jp详细说明:我使用了新的GCMapi来获取注册ID。我需要那个regId供内部使用。我使用了来自以下谷歌链接的代码:Goo

php - "http://{root_dir}/oauth/token"在 Magento 中找不到用于注册 REST API 应用程序的文件

我在ZEND中编写了用于访问MagentoRESTAPI以访问数据的代码。hostname='http://localhost/magento';$consumerKey='mkkzxuu1bkveejyzjam5hl2pzaxxepwv';$consumerSecret='bcmczrp3ofn9vmviqu3j8o1ioa7fisl6';$callbackUrl='http://localhost/magento/oauth/token';$this->config=array('callbackUrl'=>$callbackUrl,'requestTokenUrl'=>$this

android - Google OAuth2 - 访问 token 和刷新 token -> invalid_grant/代码已被兑换

我的目标是拥有某种长期有效的访问token,以便我的Android应用程序可以读取用户的Google日历当天的事件,而无需每次都需要用户批准。我能够生成——我认为是——一个一次性授权码;但是,当我将其发送到我的服务器端应用程序引擎时,我收到以下错误响应:400OK{“错误”:“无效授权”,"error_description":"代码已被兑换。"}这是抛出的异常。我只是捕获它并将其发回给自己作为调试的一种方式。我得到的一次性代码以4/VUr开头,所以我假设它是一次性代码而不是常规访问token。目前,在Android上,我允许用户使用Google+登录,这样我就有了他们的电子邮件地址。

android - Facebook 的访问 token 被用户更改,如何获得访问 token 的回调?

我使用的是FacebookSDK4.2。我已经实现了AccessTokenTracker接口(interface),如果token发生变化,它就可以工作。我的问题是:如果用户获得publish_permission以从Android应用发布内容。然后我从我的Facebook帐户中删除该权限。现在在应用程序中,token从返回AccessTokenaccessToken=AccessToken.getCurrentAccessToken();此token具有publish_permission,但在Facebook服务器上的权限已更改。从该应用程序的Facebook帐户删除权限后。我再次

Android studio获取证书的MD5/SHA1/SHA-256以及公钥的方法

Androidstudio获取MD5SHA1SHA-256值命令:./gradlewsigningReportAndroidstudio获取公钥:keytool-export-aliaskey0-keystorekey.keystore-filezhengshu.cer一、获取MD5SHA1SHA-256值在Android项目中执行命令:./gradlewsigningReport然后以上操作执行完成之后,搜索你的证书名称,找到以下数据:二、获取公钥在安卓项目中执行命令:keytool-export-aliaskey0-keystorekey.keystore-filezhengshu.cer

android - 1 小时后身份验证 token 无效 - Firebase 中的磁盘持久性

我正在使用FirebaseUIAuth为了在我的应用程序中处理电子邮件登录,我启用了磁盘持久性,以便可以离线访问数据。但是在应用程序中登录一个小时后,我在logcat中收到此警告。W/PersistentConnection:pc_0-Authtokenrevoked:expired_token(Authtokenisexpired.)W/PersistentConnection:pc_0-Authenticationfailed:invalid_token(Invalidclaim'kid'inauthheader.)W/PersistentConnection:pc_0-Authe

京东面试:说说Cookie、Session和Token的区别?

东子作为目前传统电商三巨头之一(其他还有阿里巴巴和拼多多),其面试题的难度也中规中矩,总体来说没有其他两家面试难度高,当然薪资也没有其他两家薪资高。其中拼多多的薪资最为离谱,尤其是前几年,听说挖同行的开发人员,薪资可以开到原来薪资的两到三倍,真是变态(但是我喜欢)。东子的面试题如下:图片其中大部分面试题可以在我的网站上找到答案(www.javacn.site),这里就不再赘述了。咱们今天只聊:Cookie、Session和Token的区别?1.Cookie、Session和Token有什么区别?Cookie、Session和Token通常都是用来保存用户登录信息的技术,但三者有很大的区别,简单

android - 如何获取微信授权 token ?

目标:获取我需要发送到应用服务器的token问题:registered返回true,requestsdone返回true,但是onReq和onResp没有被调用。这是代码:publicclassWeChatActivityextendsActivityimplementsIWXAPIEventHandler{privatestaticfinalStringAPP_ID=;privateIWXAPIapi;@OverrideprotectedvoidonCreate(BundlesavedInstanceState){super.onCreate(savedInstanceState);