jwt

    0熱度

    1回答

    是否需要將JWT令牌作爲對象返回?或者更好的是,返回它的正確方法是什麼? 在一些例子中,我只看到實際的結果被即返回"xxxxx.yyyyy.zzzzz"和其他的例子,它返回是一個對象內即 { "token": "xxxxx.yyyyy.zzzzz" } 我也看到了以下內容: { "token": "xxxxx.yyyyy.zzzzz", "expires": "

    0熱度

    1回答

    我有一個登錄方法user.service.ts文件: login(userName : string, password : string) { let headers = new Headers(); headers.append('Content-Type', 'application/json'); return this.http .post(

    0熱度

    2回答

    因此,我開始爲我的SPA使用用於Laravel的Tymon JWT包。它的一切都很好(添加用戶,登錄,獲得Auth用戶),但是當我提出API請求時,它只能工作一個小時。我知道我在登錄時存儲的令牌會過期,所以當我在60分鐘後向API發出請求時,它不起作用。我的問題是如何刷新令牌並將其恢復到本地存儲中?在新的請求?每59分鐘? AuthController.php public function au

    1熱度

    1回答

    我在執行鍼對前端與使用密鑰後端通信的安全方式。後端是敏感業務 首先,我想智威湯遜,但基於令牌的方法有兩個缺點(手機銀行): 一)前端必須獲得令牌,這意味着它必須向後端發送一些認證數據 - 如果前端可以做到這一點,任何人都可以做到這一點。 二)即使獲得令牌的一些安全的方式,任何人都可以啓動Chrome瀏覽器開發工具,並使用它,而它沒有過期。 所以另一種方法是從簽署前端用密鑰每個請求。關鍵是衆所周知的

    1熱度

    1回答

    如何讓JWT在用戶執行OPTIONS請求時不檢查並需要令牌? 我定義我自己options(self, request, *args, **kwargs)的方法,但只要permission_classes = [isAuthenticated]啓用後,用戶會被要求提供登錄憑據... 我們正在使用中的API反應與DRF互動必須做一個OPTION請求,它不包含任何頭文件。當它沒有得到一個200代碼回來,

    0熱度

    1回答

    我正在使用Azure移動服務庫並嘗試創建自定義標識提供程序。我在Azure中運行服務器。我創建了一個自定義登錄控制器,它在成功登錄時發佈JWT,但生成的JWT似乎無效(簽名無法在jwt.io上進行驗證(使用來自Kudu的簽名密鑰),並且服務器在使用時拒絕令牌爲無效驗證)。服務器端的代碼如下: public TenantAuthController() { _serviceContext

    5熱度

    1回答

    我有一個Asp.Net核2.0的WebAPI該認證對AAD: services.AddAuthentication(options => { options.DefaultScheme = JwtBearerDefaults.AuthenticationScheme; }) .AddJwtBearer(options => { op

    2熱度

    1回答

    我試圖瞭解與Angular和.Net核心的身份驗證過程,它向我發送了一個jwt持票人令牌(Works)。所以我的問題是,我不知道我應該怎麼做在守衛和身份驗證服務來正確地管理用戶(以後有角色)。但我嘗試了一些東西,現在我不知道我應該在我的AuthService中做什麼。 編輯 登錄後,我會從服務器得到一個令牌和到期日期。所以我想存儲這些,後來還聲稱,但idk如何。和我應該回來的。 這是我AuthSe

    0熱度

    1回答

    我試圖通過Azure移動應用程序中的身份驗證端點實施自定義身份驗證。我創建了一個Api控制器,它使用Azure AppServiceLoginHandler.CreateToken方法創建Jwt。當我通過關閉Azure應用程序服務身份驗證發佈到此控制器時,我得到了一個令牌,但稍後當我想使用它時,我總是收到「401未授權」。 但是,當我打開設置在在Azure門戶網站,併發送同樣的請求 我得到: Th

    0熱度

    2回答

    我使用節點JS,JWT和Sequelize進行API身份驗證,並使用React JS/redux作爲前端部分來處理應用程序。我成功實現了應用程序的登錄/註銷/註冊部分,但現在我需要訪問current_user登錄。 我把一個JWT放在localStorage中,但我想要訪問用戶ID ,用戶電子郵件,用戶名和更多關於我當前登錄用戶的信息。 我應該使用Cookie嗎? LocalStorage?或者我