- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我使用Python创建了Flask-Webservice,该服务在docker容器内独立运行。然后,我将Docker镜像上传到Azure容器注册表。从那里,我可以在运行该容器的Azure门户中单击几下创建一个WebService(用于容器)。到现在为止还挺好。它的行为就像我想要的那样。
但是,我当然不希望任何人访问该服务。所以我需要某种身份验证。幸运的是(或者我认为)有一个内置的身份验证机制(我认为它是基于OAuth的。我不太了解安全性问题)。它的documentation在实际发生的事情上有些稀疏,并且集中在C#中的解决方案上。
我首先按照here所述与Google创建了一个项目,然后使用Client-Id和Secret配置了WebApp-Authentication。我当然也给Google提供了Java脚本源和callback-url。
当我现在注销我的Google帐户并在浏览器中尝试对Web服务的GET请求(GET应该只返回“hello world” -String)时,我迎来了登录屏幕……正如我所期望的那样。
现在再次登录Google时,我会在浏览器中使用参数中的某些信息重定向到回调URL。
a token perhaps? It looks something like this:
An error occurred.
Sorry, the page you are looking for is currently unavailable. Please try again later.
If you are the system administrator of this resource then you should check the error log for details.
Faithfully yours, nginx.
The authentication and authorization module runs in the same sandbox as your application code. When it's enabled, every incoming HTTP request passes through it before being handled by your application code.
...
The module runs separately from your application code and is configured using app settings. No SDKs, specific languages, or changes to your application code are required.
- Sign user in: Redirects client to /.auth/login/.
- Post-authentication: Provider redirects client to /.auth/login//callback.
- Establish authenticated session: App Service adds authenticated cookie to response.
- Serve authenticated content: Client includes authentication cookie in subsequent requests (automatically handled by browser).
最佳答案
我找到了一种使它起作用的方法,并且我尽力尽力解释出了什么问题。如果我输入错误或使用错误的单词,请纠正我。
我怀疑问题不是因为我不了解OAuth(或者至少不了解Azure如何管理),而是因为我了解Azure WebApp Service的内部工作原理(加上我的部分不良编程)。 Azure运行自己的服务器,并且未使用flask的内置服务器。实际的问题是我的 flask 程序没有实现WSGI接口(interface)。据我所知,这是python脚本与任何服务器交互的另一个标准。因此,尽管可以从服务器进行基本的调用(我认为Azure使用nginx),但更复杂的调用(例如,重定向到回调URL的重定向转到了dev / null)。
我在this tutorial之后构建了一个新应用,然后按照authentication/authorization-tutorial对其进行了保护,一切正常。本教程中的代码实现WSGI,并且可能更符合Azure的期望。我的Docker解决方案太简单了。
我的结论是:继续阅读 flask 一直警告我的WSGI标准,并且我没有在开发过程中费解的任何代码中都没有收听和实现它。
关于python - 如何使用内置的身份验证机制保护Azure WebApp的安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51209613/
广播的原则 如果两个数组的后缘维度(从末尾开始算起的维度)的轴长度相符或其中一方的长度为1,则认为它们是广播兼容的。广播会在缺失维度和(或)轴长度为1的维度上进行。 在上面的对arr每一列减去列
之前在讲 MySQL 事务隔离性提到过,对于写操作给读操作的影响这种情形下发生的脏读、不可重复读、虚读问题。是通过MVCC 机制来进行解决的,那么MVCC到底是如何实现的,其内部原理是怎样的呢?我们要
我创建了一个 JavaScript 对象来保存用户在 ColorBox 中检查复选框时设置的值。 . 我对 jQuery 和“以正确的方式”编程 JavaScript 比较陌生,希望确保以下用于捕获用
我为了回答aquestion posted here on SO而玩示例,发现很难理解python的import *破坏作用域的机制。 首先是一点上下文:这个问题不涉及实际问题;我很清楚from fo
我想让我的类具有标识此类的参数 ID。例如我想要这样的东西: class Car { public static virtual string ID{get{return "car";}} }
更新:我使用的是 Java 1.6.34,没有机会升级到 Java 7。 我有一个场景,我每分钟只能调用一个方法 80 次。它实际上是由第 3 方编写的服务 API,如果您多次调用它,它会“关闭”(忽
希望这对于那些使用 Javascript 的人来说是一个简单的答案...... 我有一个日志文件,该文件正在被一个脚本监视,该脚本将注销中的新行提供给任何连接的浏览器。一些人评论说,他们希望看到的更多
我们正在开发针对 5.2 开发的 PHP 应用程序,但我们最近迁移到了 PHP 5.3。我们没有时间去解决所有迁移到 PHP 5.3 的问题。具体来说,我们有很多消息: Declaration of
简介 在实现定时调度功能的时候,我们往往会借助于第三方类库来完成,比如: quartz 、 spring schedule 等等。jdk从1.3版本开始,就提供了基于 timer 的定时调度功能。
Java中,一切都是对象,在分布式环境中经常需要将Object从这一端网络或设备传递到另一端。这就需要有一种可以在两端传输数据的协议。Java序列化机制就是为了解决这个问题而
我将编写自己的自定义控件,它与 UIButton 有很大不同。由于差异太大,我决定从头开始编写。所以我所有的子类都是 UIControl。 当我的控件在内部被触摸时,我想以目标操作的方式触发一条消息。
在我的代码中,在创建 TIdIMAP4 连接之前,我设置了一大堆 SASL 机制,希望按照规定的“最好到最差”顺序,如下所示: IMAP.SASLMechanisms.Add.SASL := mIdS
在 Kubernetes 中,假设我们有 3 个 pod,它们物理上托管在节点 X、Y 和 Z 上。当我使用“kubectl expose”将它们公开为服务时,它们都是集群中的节点(除了 X、Y 和
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 9 年前。 Improve this ques
我知道进程间通信 (ipc) 有几种方法,例如: 文件 信号 socket 消息队列 管道 命名管道 信号量 共享内存 消息传递 内存映射文件 但是我无法找到将这些机制相互比较并指出它们在不同环境中的
当我尝试连接到 teradata 时,出现了TD2 机制不支持单点登录 错误。 在 C# 中,我遇到了类似的问题,我通过添加 connectionStringBuilder.Authetication
我有一个带有 JSON API 的简单 Javascript 应用程序。目前它在客户端运行,但我想将它从客户端移动到服务器。我习惯于学习新平台,但在这种情况下,我的时间非常有限 - 所以我需要找到绝对
我想了解事件绑定(bind)/解除绑定(bind)在浏览器中是如何工作的。具体来说,如果我删除一个已经绑定(bind)了事件的元素,例如使用 jQuery:$("#anElement").remove
我不是在寻找具体答案,只是一个想法或提示。我有以下问题: Android 应用程序是 Web 服务的客户端。它有一个线程,通过 http 协议(protocol)发送事件(带有请求 ID 的 XML
我正在研究 FreeBSD TCP/IP 栈。似乎有 2 种 syn flood 机制,syncookies 和 syncache。我的问题是关于 syncookies,它是从头开始还是在 SYN 队
我是一名优秀的程序员,十分优秀!