express-jwt

    0熱度

    1回答

    我試圖使用express-jwt來保護我的apis。我正在使用MEAN(Angular 4)堆棧。我已經嘗試了以下代碼的很多變體,並且無法弄清楚爲什麼我無法驗證令牌。 下面列出的代碼返回401 Unauthorized to the client。其他變化返回UnauthorizedError: Format is Authorization: Bearer [token]。有沒有人看到下面的代碼

    0熱度

    1回答

    我使用express-jwt設置基於令牌的身份驗證,但如果令牌丟失或無效,發送錯誤消息的中間不起作用。 index.js文件 const express = require('express'); const router = express.Router(); const {getAllUsers: findUser} = require('../controllers/users');

    0熱度

    1回答

    我是一個使用feathersjs的新手,它非常靈活,對於簡單的CRUD用例似乎非常高效。我一直在試圖自定義羽毛的授權問題。這裏顯示了用於定製登錄響應的文檔中的示例。 app.service('/authentication').hooks({ after: { create: [ hook => { hook.result.foo = 'bar';

    0熱度

    1回答

    當我閱讀JWT的文檔時,我明白我們不需要使用會話來保存用戶數據,因爲它在請求頭中加密,而實際上JWT是無狀態的。 但我想刪除智威湯遜的道理,如果我的用戶是禁用.. 在這種情況下,我JWK中間件,驗證令牌後,我得查詢我的MongoDB中,以檢查是否該用戶處於活動狀態或停用狀態。 所以它不是無狀態的,另一方面它是mongoDB的一個很大的重載,因爲mongoDB不是用於保存會話的好數據庫!所以我需要R

    1熱度

    1回答

    我們正在爲auth0項目進行登錄和用戶管理。主要後端在ExpressJS和MongoDB上實現。 我們已經實現了auth0,並且所有對後端的工作都很好。只是想知道將mongoDB上的用戶與auth0上的用戶鏈接的正確方式DB 由於在auth0上爲每個用戶分配了一個唯一的「user_id」,我們是否應該在mongodb中爲每個用戶創建一個用戶API調用客戶端(移動應用程序)在標頭中發送auth0訪問

    0熱度

    1回答

    我目前正在爲我的項目製作一個「忘記密碼」功能。我將JWT附加到10分鐘後過期的重置密碼鏈接的末尾。但我也希望鏈接只能使用一次(重置密碼後)。起初,我想我只是更新了令牌到期後,他們更新密碼(愚蠢),但一旦我這樣做,我意識到該令牌不會更新他們的URL或URL在他們的電子郵件!所以我只是想知道是否有人知道創建一個使用JWT的方法。希望我提供了足夠的信息,瞭解我在找什麼。如果不是,請隨時請我解釋一下。提前

    1熱度

    1回答

    我想了解如何實現我的應用程序JWT令牌認證應用。 據我所知,用戶在登錄請求中輸入憑證(用戶名+密碼),並同時接收訪問令牌(比如30分鐘)和刷新令牌(比如60天)。 每當Access令牌過期時,我將使用username + refreshtoken創建一個新的Access令牌。 1)第一個問題:這是正常的,每當發生這種情況,我所有的 主屏幕請求將直到我得到了新的內容和失敗,然後我 需要用新的重發請求

    1熱度

    1回答

    我想使用passport-github或facebook登錄與jwt令牌,而不使用服務器上的保存會話。 但是,我們必須從前端兩個請求: app.get('/auth/facebook', passport.authenticate('facebook')); app.get('/auth/facebook/callback', passport.authenticate('

    0熱度

    2回答

    我一直在試圖解決這個問題好幾天。 我遵循Auth0文檔中的教程。 令牌與快遞,智威湯遜解碼後: export let headerJWTCheck = expressJwt({ secret: '*************************', audience: '******************************' }); req.user的內容不具有

    0熱度

    1回答

    我已經編寫了一個簡單的React應用程序,遵循稍微過時的教程的說明,該教程旨在顯示具有單個聯繫人數據的側欄中的聯繫人列表顯示在索引組件中,但前提是您已通過登錄Auth0組件進行身份驗證並且JSON Web令牌保存在本地存儲中。我已確認我已登錄並獲得令牌。到目前爲止,一切正常。 當我點擊側邊欄中的聯繫人來查看聯繫人的數據(這些數據來自使用Express設置的基本API)時,該問題就開始了。我一直在使