【问题标题】:How to create a custom Authenticated API request using xAgent?如何使用 xAgent 创建自定义经过身份验证的 API 请求?
【发布时间】:2019-11-04 15:27:15
【问题描述】:

我正在使用 xAgent 创建一个简单的 API 数据库,另一个应用程序通过在请求标头中发送查询来请求数据,我处理标头并发回请求的数据,到目前为止一切顺利。

我现在需要为此请求添加某种身份验证。但不使用 Domino 身份验证。如果我使用邮递员并将用户名和密码作为不正确的“基本身份验证”发送,Domino 会发回以下内容:

nHTTP:用户 [xxx.xxx.xxx.xxx] 使用互联网密码验证失败

因此,如果我在基本身份验证请求中发送用户名和密码,Domino 将尝试将用户登录到 Domino。但是我不想那样做。

我想提供我自己的用户名和密码,请求必须匹配才能获取数据。 (因此,如果发送了正确的用户名/密码,我将匿名将数据发回给用户)

我猜测使用经过身份验证的请求功能会以某种方式使其更安全。

我可以将 Domino 设置为忽略我的应用程序的经过身份验证的请求,以便我可以在代码中处理它吗? 还是应该让外部应用程序在请求标头中以 base64 格式发送用户名和密码?

需要建议

谢谢

托马斯

【问题讨论】:

    标签: java postman xpages basic-authentication


    【解决方案1】:

    只需使用另一个标头(它是您的 Api),即 X-Auth 并自行处理。

    但请记住,如果您犯了错误,这会降低安全性...

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-05-01
      • 2020-04-20
      • 2019-07-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-09-25
      相关资源
      最近更新 更多