http
文章平均质量分 78
飞鸟慕鱼
这个作者很懒,什么都没留下…
展开
-
Postman测试
访问url地址点击send即可发送请求点击get即可选择请求方法设置Query参数设置Header红色为默认,蓝色为自定义,当自定义的中含有默认的,那么最终为以自定义的为准设置授权认证信息这个其实可以自己直接在Header中设置设置Body返回信息查看将url加入集合1.创建集合2.点击New Collection3.将url加入集合中测试集合点击Runner选择集合选择次数,开始原创 2020-06-12 11:52:13 · 722 阅读 · 0 评论 -
asp.net core通过fiddler抓包
捕捉http包1.下载最新版fiddlerhttps://www.telerik.com/download/fiddler需要填写一些必要信息2.然后打开fiddle就直接可以开始抓包了对于浏览器和postman都可以直接进行http的抓包,https还是无法解析3.抓asp.net core的httpclient包 services.AddHttpClient("aaa").ConfigurePrimaryHttpMessageHandler(()=&g原创 2020-06-10 11:36:55 · 1306 阅读 · 0 评论 -
postman raw模拟各种http post请求
在url或者query里面传递参数这个最简单http://localhost:5000/queryhttp://localhost:5000/query/xxxhttp://localhost:5000/query/id=xxx上传表单key-value数据1.使用自带的功能body设置header设置2.使用raw来模拟body设置header设置不变上传单个文件1.使用自带功能body设置header设置上传文件时C.原创 2020-06-08 16:45:37 · 8111 阅读 · 0 评论 -
cookie、session和jwt
cookie1.cookie就是键值对2.cookie保存在客户端3.服务端可以对cookie进行操作,添加、删除、查询4.cookie是一种技术,是客户端和服务端交流信息的一种渠道,一种手段,一种方式。5.在cookie中保存一些简单的信息,用户时谁6.安全性不高,任何人都能查看7.每次浏览器访问的时候,都会发送cookie信息8.cookie不能存储用户的密码,...原创 2019-09-18 11:48:39 · 157 阅读 · 0 评论 -
OAuth2.0协议
参考地址:OAuth2 RFC6749中文翻译简介1.资源所有者向第三方提供受限资源的访问,需要共享凭据,受限:第三方需要保存用户名和密码 需要服务器支持用户名和密码身份认证 第三方获得的资源权限太广泛,无法控制 资源所有者只能修改密码才能撤销第三方的权限 与任何一个第三方的让步意味和所有第三方应用的让步2.举例说明。我想用QQ来登录B站,因为我想在B站里面使用我QQ的昵称和...原创 2019-09-20 10:52:18 · 253 阅读 · 0 评论 -
OIDC协议
1.ID Token是jwt,包含一组关于身份认证会话的声明(claim)2.access token在oidc中也能使用,伴随着id token一起被发送到客户端,但是这不是必要的,因为id token已经包含了用户信息,access token只是为了和OAuth兼容。3.oidc新增了用户端点,可以获取用户的个人信息4.oidc规定客户端可以简单的发现授权服务器的所有端点主要...原创 2019-09-30 16:19:12 · 3128 阅读 · 0 评论