Como usar o IdentityServer ThinkTecture 3 na Api 2 Web

Tenho lido muito sobre como implementar um sistema completo de autenticação e autorização em Asp.Net a Api 2 da Web, que ... posso criar um novo projeto de Api Web e facilmente obter todas as características acima mencionadas usando este pacote?

Utilização da linha de comandos Fortify

Alguém usou a linha de comando para correr fortify? Estou a tentar incorporar fortify na minha constituição de informador e não sei como fazê-lo.

Autenticação baseada em 'Token' nas APIs REST

estou a tentar implementar uma abordagem de autenticação baseada em fichas: cada login de sucesso cria um novo token. ... ficha? Ou também preciso de persistir no IP? Pergunta adicional: como evitar que atacantes roubem o token de um cookie?

Porquê usar o kerberos quando pode fazer autenticação e autorização através do ldap?

Estamos a debater a utilização de kerberos no grande grupo de dados que temos. Nosso administrador quer usar ldap para a ... mas eu não tive uma imagem clara dos benefícios de usar kerbors + ldap vs apenas ldap. Alguém pode explicar, por favor?

O certificado SSL para este serviço não é de confiança

Digitalizamos o nosso site acbd.com com o Serverscan e relatórios mostram que"o certificado SSL para este serviço não po ... mostra que "o certificado SSL para este serviço não pode ser confiável"? Como pode passar no teste de conformidade PCI?

Registos de auditoria Oracle

Estamos a enviar registos de auditoria da Oracle 12c para os ficheiros SO, mas está a gerar uma enorme quantidade de reg ... registos de auditoria que estão activos para que possamos desactivar os registos de auditoria que não são necessários,

Permissão negada em hdfs

Sou novo no sistema de ficheiros distribuídos do hadoop, fiz a instalação completa do nó único do hadoop na minha máqui ... on: Permission denied: user=root, access=WRITE, inode="":hduser:supergroup:rwxr-xr-x hduser@ubuntu:/usr/local/hadoop$

Como redireccionar todos os pedidos de HTTP para HTTPS

estou a tentar redireccionar todos os pedidos HTTP inseguros no meu site (por exemplo http://www.example.com) para HTTPS (https://www.example.com). Estou a usar o PHP btw. Posso fazer isto dentro ?htaccess?

API para verificar endereços ip na lista negra? [fechado]

gostaria de verificar uma lista de endereços ip e ver se estão na lista negra (O que me faria bloqueá-los no meu servidor). Que sites recomendados oferecem esse serviço?

Como posso prevenir a injecção de SQL no PHP?

... SERT INTO `table` (`column`) VALUES('value'); DROP TABLE table;--') O que se pode fazer para evitar que isto aconteça?

Diferença entre encontrar uma senha e encriptá-la

a actual top-voted para esta pergunta diz: outro que não é tanto um problema de segurança, embora e ... sob o impressão que o hashing era uma forma de encriptação. Qual é a funcionalidade insegura a que o cartaz se refere?

Exemplo simples de SAML para iniciantes

Sou novato na tecnologia SAML v2. 0 e tenho o conhecimento teórico, mas não encontrei nenhum exemplo no ... a sua oportunidade de executar o exemplo SAML na Linguagem Java, se possível você pode forneça o exemplo em Java também.

Como posso acessar a página de segurança XAMPP 7.0.9?

Tenho dificuldade em aceder à página de segurança do xampp 7.0.9. Quando tento aceder http://localhos ... entei encontrar uma resposta na página oficial, bem como nos fóruns oficiais, mas não encontrei nada que pudesse ajudar.

Portas SMTP-SSL vs Não-SSL

Foi-me dito hoje por um representante de apoio em SMTP.com que independentemente de nos ligarmos por SSL ... o protegidos pelo nosso sistema. Stan l: poderia você também fornece o seu ID de cliente ou login? Obrigado.

PHP $ SERVER ['HOST HTTP'] vs. $ SERVER ['nome do servidor'] , estou a entender as páginas de manual correctamente?

fiz muita pesquisa e também li o PHP $_SERVER docs . Eu tenho este direito a respeito do qual usar para ... m site sem ter que se preocupar com ataques XSS, mesmo quando usado em formas. Por favor, corrija-me se estiver errado.

Erro 'sec error revogated certificate' quando visto apenas no Firefox

Tenho um certificado SSL que não inibe o carregamento do site de um cliente quando visto no Chrome, Saf ... u único" chumbo " online dizia respeito a certificados intermédios. Todos os pensamentos são muito apreciados. Obrigado!

A diferença entre a conta "Sistema Local" e a conta "Serviço de rede"?

Escrevi um serviço do Windows que gera um processo separado. Este processo cria um objeto COM. Se o serv ... a Local" e "serviço de rede"? Estes relatos embutidos parecem muito misteriosos e ninguém parece saber muito sobre eles.

Como faço para criar um certificado auto-assinado para a assinatura de código no Windows?

como é que eu crio um certificado auto-assinado para a assinatura de código usando ferramentas do SDK do Windows?

Autenticação versus autorização

Qual é a diferença no contexto das aplicações web? Vejo muito a abreviatura "auth". Significaauth -enticação ouauth -originação? Ou são ambos?

Como criar.ficheiro pfx do certificado e chave privada?

Preciso .ficheiro pfx para instalar https no sítio web do IIS. Tenho dois ficheiros separados: certificado (.cer ou pe ... ato PFX (está acinzentado) Existem algumas ferramentas para fazer isso ou C# Exemplos de fazer isso programaticamente?