Mở rộng lớp AbpSession trong ABP Framework

Hiểu về cơ chế hoạt động của AbpSession Phân biệt giữa AbpSession và Session truyền thống Khi xem xét nguồn gốc của hai thành phần này, ta nhận thấy: Trong Controller, Session là thuộc tính kiểu HttpSessionStateBase: public HttpSessionStateBase Session { get; set; } Trong khi đó, AbpSession được định nghĩa trong AbpController như sau: publi ...

Đăng vào ngày 2 tháng 10 lúc 13:46

Triển khai Máy chủ OAuth 2.0 với thư viện oauth2-server trên Node.js

Thư viện oauth2-server là một giải pháp mạnh mẽ và tuân thủ tiêu chuẩn để xây dựng máy chủ cấp phép OAuth 2.0 cho các ứng dụng Node.js. Bài viết này sẽ hướng dẫn bạn cách thiết lập và sử dụng các tính năng cốt lõi của thư viện này một cách nhanh chóng. Cài đặt và Cấu hình Cơ bản Để bắt đầu với oauth2-server, bạn cần cài đặt nó thông qua trình ...

Đăng vào ngày 19 tháng 9 lúc 19:45

Cài đặt và gửi email xác thực trong ứng dụng giống Zhihu với Laravel 5.8

1. Cấu hình hệ thống 1.1 Tạo dự án mới Mã lệnh tạo dự án: composer create-project --prefer-dist laravel/laravel zhihuapp '5.8' 1.2 Thiết lập cơ sở dữ liệu Tập tin .env: DB_DATABASE=zhihu DB_USERNAME=root DB_PASSWORD=123456 1.3 Cấu hình tên miền Định nghĩa tên miền: test.zhihu.test Cấu hình nginx: server { listen 80; server_n ...

Đăng vào ngày 29 tháng 8 lúc 19:12

Tích hợp API vận chuyển bên thứ ba để truy vấn dữ liệu logistics trong ASP.NET Core

Trong quá trình phát triển ứng dụng, việc tương tác với các hệ thống bên thứ ba thông qua API để thu thập dữ liệu là một yêu cầu phổ biến. Bài viết này sẽ hướng dẫn cách tích hợp và gọi một Open API của bên vận chuyển để truy vấn thông tin chi tiết về một vận đơn cụ thể trong môi trường ASP.NET Core. Thông thường, các nhà cung cấp API sẽ c ...

Đăng vào ngày 7 tháng 8 lúc 13:28

Quản lý Cookie và Session trong Django

Tổng quan về Cookie và Session Cookie và Session là hai cơ chế phổ biến để duy trì trạng thái người dùng trong ứng dụng web. Trong khi cookie lưu trữ dữ liệu trên trình duyệt của người dùng, session lại lưu trữ dữ liệu trên máy chủ và chỉ gửi một session ID qua cookie. Cookie trong Django Django cung cấp các phương thức đơn giản để thao tác vớ ...

Đăng vào ngày 2 tháng 8 lúc 06:28

Xử lý đăng nhập và đăng xuất trong ứng dụng thuê nhà với Flask

Xử lý phiên đăng nhập/dăng xuất Triển khai logic phía backend Các thao tác đăng nhập, đăng xuất và kiểm tra trạng thái đăng nhập đều thao tác trên session, do đó có thể định nghĩa chung một endpoint là /sessions. Trong file ihome/api_1_0/users.py, tạo view xử lý các phương thức HTTP tương ứng: # ihome/api_1_0/users.py from flask import reques ...

Đăng vào ngày 31 tháng 7 lúc 02:18

Cấu hình xác thực PostgreSQL: Hướng dẫn toàn diện

Quản trị bảo mật PostgreSQL phụ thuộc chủ yếu vào hai tập tin cấu hình then chốt: pg_hba.conf để kiểm soát cách thức xác thực kết nối và postgresql.conf để thiết lập các tham số toàn cục liên quan đến mã hóa, mạng và SSL. Dưới đây là hướng dẫn triển khai chi tiết, được tái cấu trúc nhằm tối ưu tính an toàn và khả năng bảo trì. 1. Tập tin xác ...

Đăng vào ngày 23 tháng 7 lúc 14:03

Xác thực gRPC bằng SSL/TLS trong C++

Chuẩn bị môi trường Môi trường thử nghiệm sử dụng: Hệ điều hành: Ubuntu 24.04 CMake: 4.2.0 GCC: 13.3.0 OpenSSL: 3.0.13 Biên dịch và chạy ví dụ Sau khi clone mã nguồn từ kho lưu trữ tùy chỉnh, tiến hành biên dịch bằng script: ./start_build.sh Khởi động server hỗ trợ SSL: ./server_withssl Và client tương ứng: ./client_withssl Tổng qua ...

Đăng vào ngày 12 tháng 7 lúc 22:46

Giới thiệu Shiro, Ví dụ khởi tạo và Tích hợp với Web Container

Mục tiêu Giới thiệu tổng quan về Shiro Xây dựng ứng dụng Shiro cơ bản Tích hợp Shiro với web container Shiro là gì? Apache Shiro là một framework mã nguồn mở dùng để quản lý quyền truy cập, bao gồm xác thực (authentication) và phân quyền (authorization) cho người dùng. So với Spring Security (trước đây gọi là Acegi), Shiro có ưu điểm là nhẹ h ...

Đăng vào ngày 12 tháng 7 lúc 22:15

Phân tích mã nguồn django-rest-framework 004: Ba cơ chế xác thực chính (Authentication/Permission/Throttle)

Tổng quan về ba module xác thực Trong phương thức dispatch được override của APIView trong DRF, dòng lệnh self.initial(request, *args, **kwargs) chính là nơi thực thi ba cơ chế xác thực. Khi xem xét chi tiết, bạn sẽ thấy thứ tự thực hiện lần lượt là: xác thực (authentication), phân quyền (permission), và giới hạn tốc độ (throttle). # Đảm bảo ...

Đăng vào ngày 11 tháng 7 lúc 13:52