jwt

    1熱度

    1回答

    我需要爲WordPress的插件,將有一些自定義的API端點,和我已經安裝了這兩個插件 WordPress REST API V2 JWT-Auth 我已經創建了自定義端點: add_action('rest_api_init', function ($data) { register_rest_route('mladi-info/v1', '/user/favorites', [

    1熱度

    1回答

    我目前正在嘗試將passport-ldap和passport-jwt實現到我的其餘API。對於路由我使用pleerock/routing-controllers,它有一個授權的方式,但它與布爾和護照作品,我真的不知道。我甚至不確定是否有可能將兩者結合起來。 當前AuthorizationChecker返回false,因爲我不知道如何將passport.authenticate轉換爲布爾值。 use

    5熱度

    3回答

    我已經使用來自https://blogs.msdn.microsoft.com/webdev/2017/08/14/announcing-asp-net-core-2-0/ (已更新的目標框架到.NET Core 2.0和已使用的元數據包Microsoft.AspNetCore.All)的指令從Core 1.1更新到Core 2.0。 。我已經將所有可能的nuget軟件包更新到最新版本。 在.NE

    0熱度

    1回答

    鑑於此代碼: function base64url_encode($data) { return rtrim(strtr(base64_encode($data), '+/', '-_'), '='); } $key = 'secret'; //setting the header: 'alg' => 'HS256' indicates that this token is s

    0熱度

    1回答

    我目前正試圖實現passport-jwt,並且我有一個方法可以用jwt-simple創建帶有用戶密鑰的令牌。 async createToken(u: string, p: string){ let user = await this.us.model.findOne({'key': u}) if (user.key == u){ let payload = {'k

    0熱度

    1回答

    更多的應該JWTs用於不僅僅是驗證用戶更多?我讀過可以存儲諸如用戶ID之類的非敏感內容。在令牌中存儲權限級別等內容是否可行?這樣我就可以避免進行數據庫調用。

    1熱度

    1回答

    我已將集成的passport-jwt用於驗證目的。它的工作方式非常魅力,但每當前端人從前端角色2使用它時,它會給予未經授權的401。我已經嘗試了很多,但沒有得到任何線索,但它一定是一個愚蠢的錯誤。 我的護照戰略文件是 let JwtStrategy = require('passport-jwt').Strategy, ExtractJwt = require('passport-jwt

    0熱度

    1回答

    我已經編寫了一個簡單的React應用程序,遵循稍微過時的教程的說明,該教程旨在顯示具有單個聯繫人數據的側欄中的聯繫人列表顯示在索引組件中,但前提是您已通過登錄Auth0組件進行身份驗證並且JSON Web令牌保存在本地存儲中。我已確認我已登錄並獲得令牌。到目前爲止,一切正常。 當我點擊側邊欄中的聯繫人來查看聯繫人的數據(這些數據來自使用Express設置的基本API)時,該問題就開始了。我一直在使

    1熱度

    1回答

    我遇到我們的AAD一些奇怪的行爲。用戶成功登錄後,我們的API調用會遭到某些用戶的未經授權。結果發現JWT中的索賠不見了。一些用戶正在獲取「組」聲明(他所屬的所有groupIds的數組),一些用戶正在獲得「hasgroups」聲明(如果用戶具有組,則不會有Ids)。由於我們的API的應用程序正在檢查授權這個「團體」要求,用戶誰沒有這個「羣體」要求得到一個403 然而,在應用註冊的清單我設置了「 g

    0熱度

    1回答

    因此,我使用Laravel API構建了一個React應用程序,並且JWT令牌每小時過期(因爲它的意思)。 現在,我已經閱讀了幾種不同的方法來刷新這裏的令牌,所有這些聽起來真的很複雜(存儲到期狀態,每當API返回401等時執行第二個請求),但似乎每個人認爲每次請求刷新令牌都是一個可怕的想法。 這是爲什麼?