Tích hợp API vận chuyển bên thứ ba để truy vấn dữ liệu logistics trong ASP.NET Core

Trong quá trình phát triển ứng dụng, việc tương tác với các hệ thống bên thứ ba thông qua API để thu thập dữ liệu là một yêu cầu phổ biến. Bài viết này sẽ hướng dẫn cách tích hợp và gọi một Open API của bên vận chuyển để truy vấn thông tin chi tiết về một vận đơn cụ thể trong môi trường ASP.NET Core. Thông thường, các nhà cung cấp API sẽ c ...

Đăng vào ngày 7 tháng 8 lúc 13:28

Quản lý Cookie và Session trong Django

Tổng quan về Cookie và Session Cookie và Session là hai cơ chế phổ biến để duy trì trạng thái người dùng trong ứng dụng web. Trong khi cookie lưu trữ dữ liệu trên trình duyệt của người dùng, session lại lưu trữ dữ liệu trên máy chủ và chỉ gửi một session ID qua cookie. Cookie trong Django Django cung cấp các phương thức đơn giản để thao tác vớ ...

Đăng vào ngày 2 tháng 8 lúc 06:28

Xử lý đăng nhập và đăng xuất trong ứng dụng thuê nhà với Flask

Xử lý phiên đăng nhập/dăng xuất Triển khai logic phía backend Các thao tác đăng nhập, đăng xuất và kiểm tra trạng thái đăng nhập đều thao tác trên session, do đó có thể định nghĩa chung một endpoint là /sessions. Trong file ihome/api_1_0/users.py, tạo view xử lý các phương thức HTTP tương ứng: # ihome/api_1_0/users.py from flask import reques ...

Đăng vào ngày 31 tháng 7 lúc 02:18

Cấu hình xác thực PostgreSQL: Hướng dẫn toàn diện

Quản trị bảo mật PostgreSQL phụ thuộc chủ yếu vào hai tập tin cấu hình then chốt: pg_hba.conf để kiểm soát cách thức xác thực kết nối và postgresql.conf để thiết lập các tham số toàn cục liên quan đến mã hóa, mạng và SSL. Dưới đây là hướng dẫn triển khai chi tiết, được tái cấu trúc nhằm tối ưu tính an toàn và khả năng bảo trì. 1. Tập tin xác ...

Đăng vào ngày 23 tháng 7 lúc 14:03

Xác thực gRPC bằng SSL/TLS trong C++

Chuẩn bị môi trường Môi trường thử nghiệm sử dụng: Hệ điều hành: Ubuntu 24.04 CMake: 4.2.0 GCC: 13.3.0 OpenSSL: 3.0.13 Biên dịch và chạy ví dụ Sau khi clone mã nguồn từ kho lưu trữ tùy chỉnh, tiến hành biên dịch bằng script: ./start_build.sh Khởi động server hỗ trợ SSL: ./server_withssl Và client tương ứng: ./client_withssl Tổng qua ...

Đăng vào ngày 12 tháng 7 lúc 22:46

Giới thiệu Shiro, Ví dụ khởi tạo và Tích hợp với Web Container

Mục tiêu Giới thiệu tổng quan về Shiro Xây dựng ứng dụng Shiro cơ bản Tích hợp Shiro với web container Shiro là gì? Apache Shiro là một framework mã nguồn mở dùng để quản lý quyền truy cập, bao gồm xác thực (authentication) và phân quyền (authorization) cho người dùng. So với Spring Security (trước đây gọi là Acegi), Shiro có ưu điểm là nhẹ h ...

Đăng vào ngày 12 tháng 7 lúc 22:15

Phân tích mã nguồn django-rest-framework 004: Ba cơ chế xác thực chính (Authentication/Permission/Throttle)

Tổng quan về ba module xác thực Trong phương thức dispatch được override của APIView trong DRF, dòng lệnh self.initial(request, *args, **kwargs) chính là nơi thực thi ba cơ chế xác thực. Khi xem xét chi tiết, bạn sẽ thấy thứ tự thực hiện lần lượt là: xác thực (authentication), phân quyền (permission), và giới hạn tốc độ (throttle). # Đảm bảo ...

Đăng vào ngày 11 tháng 7 lúc 13:52

Tích hợp Đăng nhập GitHub vào ASP.NET Core Identity

Để tích hợp đăng nhập bằng tài khoản GitHub vào ứng dụng ASP.NET Core sử dụng Identity, cần cấu hình đúng các thành phần liên quan đến xác thực, cơ sở dữ liệu và nhà cung cấp OAuth. Cài đặt gói NuGet cần thiết Dưới đây là danh sách các gói NuGet bắt buộc: Microsoft.EntityFrameworkCore và các gói mở rộng: SqlServer, Tools, Design, Proxies ...

Đăng vào ngày 8 tháng 7 lúc 16:25

Hệ thống hai token JWT

Lý do cần làm mới token JWTToken truy cập (Access Token) xử lý yêu cầu nghiệp vụ, Token làm mới (Refresh Token) quản lý gia hạn, phân tách quyền hạn để giảm thiểu rủi ro khi bị rò rỉ Hệ thống hai token nhằm đạt được hai mục tiêu: tự động gia hạn và bảo mật Cơ chế làm mới JWT (JSON Web Token) giải quyết mâu thuẫn giữa tính bảo mật của token ngắn ...

Đăng vào ngày 8 tháng 7 lúc 07:12

Bảo mật hệ thống Linux thông qua các biện pháp tăng cường bảo vệ

Các điểm bảo mật cần nắm vững: Kiểm tra hệ thống người dùng Kiểm tra chính sách mật khẩu Kiểm tra ghi nhật ký và kiểm toán Kiểm tra dịch vụ hệ thống Kiểm tra kiểm soát truy cập 2.1.1 Kiểm tra hệ thống người dùng #Kiểm tra phiên bản kernel hệ thống Cơ sở đánh giá: Không có Phương pháp kiểm tra: Sử dụng lệnh uname -a để xem kernel hệ thốn ...

Đăng vào ngày 8 tháng 7 lúc 01:50