web api 使用cookie

_相关内容

基础术语

中文 释义 API 应用程序编程接口,是一些预先定义的函数,或指软件系统不同组成部分衔接的约定。API 分组 用于将 API 进行逻辑的分组,同个分组下的 API 使用相同的分组标识做隔离。分组标识 是网关全局的唯一标识,用于定位在访问的 API。...

API概览

本手册将详细介绍WebAPI的功能、使用方法及详细参数的设定。API说明文档:包括应用相关API,上传数据API,数据搜索API。API访问上分为URL请求串及请求Header参数两部分,所有请求均必须包含该两部分才能执行。术语表 术语 全称 中文 说明 ...

API概览

本手册将详细介绍WebAPI的功能、使用方法及详细参数的设定。API说明文档:包括应用相关API,上传数据API,数据搜索API。API访问上分为URL请求串及请求Header参数两部分,所有请求均必须包含该两部分才能执行。术语表 术语 全称 中文 说明 ...

HTTPDNS域名解析场景下如何使用Cookie

请参考云栖社区文档 HTTPDNS域名解析场景下如何使用Cookie

跨域资源共享(CORS)

这意味着使用这些APIWeb应用程序只能加载同一个域下的资源,除非使用CORS机制(Cross-Origin Resource Sharing 跨源资源共享)获取目标服务器的授权来解决这个问题。上图画的是典型的跨域场景,目前主流浏览器为了用户的安全,都会默认...

安全专家指导服务

您在使用Web应用防火墙过程中遇到任何问题时,都可以通过Web应用防火墙管理控制台的专家指导服务入口获取7*24的Web应用防火墙产品帮助服务。前提条件 已经开通过Web应用防火墙服务。已经在手机移动端安装并注册使用钉钉聊天应用。更多信息...

API说明

本文为您介绍Web RTS推流SDK接口使用方法。Web RTS推流SDK接口API使用详情,请参见 Class RtsClient。

申请免费试用WAF

说明 如果您已经开通过Web应用防火墙,则 欢迎使用Web应用防火墙 页面不会出现,您可以直接在Web应用防火墙控制台使用产品。填写试用申请信息。参数 说明 uid 您的阿里云账号ID。登录阿里云账号后,系统将自动获取当前账号的UID,无需您...

快速入门

如果您是初次使用 Web应用防火墙(Web Application Firewall,简称WAF),请参见快速入门文档,以帮助您快速了解如何购买和使用WAF。通常情况下,从购买WAF到使用WAF进行防护,您需要完成以下流程。具体操作,请参见 快速入门文档。快速...

快速使用WAF

为了快速使用 Web应用防火墙(Web Application Firewall,简称WAF),您需要购买WAF实例、完成网站接入和配置网站防护策略。完成后,您可以通过安全报表查看攻击防护记录和访问统计信息,掌握业务的安全状况。使用流程 步骤一:购买WAF实例...

数据导出指令

其中B和C中使用到的登录信息来源于A登录后的Body里的Token信息,所以需要将A中Token做数据导出,供另外两个业务会话中API使用。配置此压测场景具体步骤如下。操作步骤 登录 PTS控制台,添加并配置A、B、C三条业务会话和具体API,具体操作,...

数据导出指令

其中B和C中使用到的登录信息来源于A登录后的Body里的Token信息,所以需要将A中Token做数据导出,供另外两个串联链路中API使用。配置此压测场景具体步骤如下。操作步骤 登录 PTS控制台,添加并配置A、B、C三条串联链路和具体API,具体操作,...

规则防护引擎最佳实践

本文介绍了使用 Web应用防火墙(Web Application Firewall,简称WAF)的规则防护引擎功能进行Web应用攻击防护的最佳实践,包含应用场景、防护策略、防护效果、规则更新四个方面。应用场景 WAF主要帮助网站防御不同类型的Web应用攻击,例如...

接入管理概述

如果要使用 Web应用防火墙(Web Application Firewall,简称WAF)防护您的Web业务,您必须先将Web业务接入WAF。WAF 3.0支持云产品接入和CNAME接入两种接入方式,您可以根据Web业务的部署特征,选择合适的接入方式。本文通过实现原理、推荐...

快速使用WAF 3.0

在 欢迎使用Web应用防火墙 页面,单击 0元开通了解控制台功能 或 包年包月购买。在 购买包年包月 或 开通按量付费 面板,选择需要开通的产品版本和规格,并完成购买。关于购买包年包月实例的各项配置的详细说明,请参见 开通基础版实例、...

自定义防护规则组

您可以使用Web应用防火墙提供的防护规则自定义搭建防护规则组,为具体的防护功能(例如,规则防护引擎)创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您使用自定义防护规则组。前提条件 已...

如何使用cookie实现可视化应用数据隔离

当您在DataV中使用API数据源时,可以使用cookie,实现不同的用户登录系统时,只能看到自己的数据,保证可视化应用数据的安全性。原理说明 当您将DataV页面通过 iframe 的方式嵌入自己的业务系统时,在用户登录的情况下,业务系统会在cookie...

使用教程

使用 Web应用防火墙(Web Application Firewall,简称WAF)防护您的Web业务前,您必须将要防护的网站接入WAF。本文介绍如何接入WAF。接入方式 WAF支持使用CNAME接入和透明接入两种方式,默认支持HTTP1.0、HTTP 1.1和HTTP 2.0。您可以根据...

简介

API 应用程序编程接口 用户开放API,在API网关录入API,以提供接口的方式对外提供服务或者数据。Group API Group API分组 一组API。用户开放API,首先需要创建API分组 每个API分组拥有一个二级域名,两个Stage 用户需要将已经备案且解析至...

为RAM用户授予日志查询分析权限

如果RAM用户需要使用 Web应用防火墙(Web Application Firewall,简称WAF)日志查询分析服务,需要由阿里云账号为其进行授权操作。背景信息 开通和使用WAF日志查询分析服务,具体涉及以下权限。授予权限 支持的账号类型 开通日志服务(全局...

API 缓存

配置 API 缓存信息,缓存 API 的响应,减轻业务系统压力。关于此任务 API 缓存包含整个后端请求的响应,包括响应头和响应体,所以要求被缓存的 API 的响应头中排除状态类信息,比如 cookie 中的用户态数据。该缓存功能只适合缓存无状态数据...

RemoveAppsAuthorities-撤销多个APP对指定API的访问...

接口说明 此功能面向 API 提供者和 API 使用者 撤销前请查看添加授权记录的授权者,API 所有者只能撤销 Provider 的授权,API 使用者只能撤销 Consumer 的授权 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。...

RemoveApisAuthorities-撤销应用APP对多个API访问权限

接口说明 此功能面向 API 提供者和 API 使用者 撤销前请查看添加授权记录的授权者,API 所有者只能撤销 Provider 的授权,API 使用者只能撤销 Consumer 的授权 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。...

SetApisAuthorities-给多个API添加APP访问权限

接口说明 此功能面向 API 提供者和 API 使用者 API 提供者可以授权自己的 API 给任意应用(app)调用 API 使用者可以将已购买的 API 授权给自己的应用(app)调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。...

Grafana基于API Key分享大盘

解决方案:查看Cookie使用的配置,允许使用Cookie。若使用Chrome浏览器,在无痕模式下需要配置允许所有Cookie。如果用于大盘内嵌,API Key建议是设置较短的有效时间使用一次就更换,还是配置一个很长时间的免登Key?您可以根据安全需要做...

SetAppsAuthorities-给多个APP添加API访问权限

接口说明 此功能面向 API 调用者和 API 使用者 API 提供者可以授权自己的 API 给任意应用(app)调用 API 使用者可以将已购买的 API 授权给自己的应用(app)调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。...

使用方法

针对不同类型的导播台,您可以通过云导播控制台、调用API、集成云导播Web SDK三种 使用方案进行操作。本文介绍不同使用方案的特点和适用场景。使用方案 方案类型 能力说明 使用场景 研发复杂度 云导播控制台 无需开发,在阿里云官网控制台...

Grafana基于API Key分享大盘

解决方案:查看Cookie使用的配置,允许使用Cookie。若使用Chrome浏览器,在无痕模式下需要配置允许所有Cookie。如果用于大盘内嵌,API Key建议是设置较短的有效时间使用一次就更换,还是配置一个很长时间的免登Key?您可以根据安全需要做...

iOS端WebView"IP直连"如何处理 Cookie

Cookie包含动态IP导致登录失效问题 关于Cookie失效的问题,假如客户端登录session存在Cookie,此时这个域名配置了多个IP,使用域名访问会读对应域名的Cookie使用IP访问则去读对应IP的Cookie,假如前后两次使用同一个域名配置的不同IP访问...

参数访问控制插件

2.配置说明 在这个例子中假设我们的API请求Path为/{userId}/.,API使用JWT认证,JWT中有userId和userType两个claim,我们这个插件的校验条件为:当userType=admin时,允许所有的路径。当userType=user时,仅允许/{userId}路径一致的请求。在...

WAF常见问题

本文汇总了您在购买和使用 Web应用防火墙(Web Application Firewall,简称WAF)时的常见问题。概览 售前咨询问题 非阿里云服务器能否使用WAF?WAF支持云虚拟主机吗?WAF是否支持防护HTTPS业务?WAF是否支持自定义端口?WAF是否对接入端口...

功能特性

资产中心 接入管理 如果要使用Web应用防火墙防护您的Web业务,您必须先将Web业务接入WAF。WAF 3.0支持云产品接入和CNAME接入两种接入方式,您可以根据Web业务的部署特征,选择合适的接入方式。功能集 功能 功能描述 参考文档 混合云接入 ...

概述

具体步骤可参考 创建 API 使用管控API创建API 可以通过管控API创建API,具体操作可参考 CreateApi-创建 API 通过导入Swagger创建API Swagger 是一种用于描述API定义的规范,被广泛应用于定义和描述后端应用服务的API。现在,API网关支持...

API分组同步

若源分组API使用了模型,目标分组不存在同名模型,则模型自动同步到目标分组;若目标分组API存在源分组API引用的同名模型,源分组该模型的具体定义不会同步到目标分组;分组定义的环境变量不会同步到目标分组;要向一个新的API分组进行同步...

RemoveVpcAccess-撤销 VPC 授权

接口说明 此功能面向开放 API 的用户 撤销 API 网关访问您 VPC 实例的权限 说明 删除授权可能会影响您线上的 API 运行,请在删除前确认此授权未被 API 使用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行...

退订说明

如果您不再继续使用 Web应用防火墙(Web Application Firewall,简称WAF),您可以退订包年包月实例,或直接关闭按量付费实例。本文介绍如何退订包年包月实例、关闭按量付费实例和退订SeCU资源包。概述 退订仅针对包年包月实例。退订实例会...

使用后端服务提高管理效率

现在有多个API使用了后端服务testHttp,并且发布在了测试环境,单击右上角修改进入修改界面,现在修改后端地址并进行发布,会提示您当前环境有已经发布的API,修改后关联的API会批量更新后端地址,确定之后可以在列表中看到发布的API的发布...

创建后端为函数计算的API

步骤7 定义返回结果 本环节用于API帮助文档的自助生成,帮助API使用者更好理解。可以设置返回ContentType、返回结果示例和失败返回结果示例。本例中不涉及到这部分,因此可以点击 保存 按钮。步骤8 发布API 在上一环节保存成功后,会提示...

跨域资源访问(CORS)

用逗号分隔 allowCredentials:true#是否允许Cookie maxAge:172800 说明 若使用API网关的公网二级域名调用API,仅线上环境支持跨域插件。因为用公网二级域名调用测试或预发环境时,需要在Header中加X-Ca-Stage参数来指定调用的环境,而浏览...

使用Web Tracking采集日志

日志服务Web Tracking功能用于在Web应用程序中跟踪用户行为并将行为数据上传到日志服务中,便于您分析用户行为等。您可以通过Web Tracking采集各种浏览器、iOS App或Android App的用户信息,例如:用户使用的浏览器、操作系统、分辨率等...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用