jwt

    -1熱度

    1回答

    我有一個複雜的情況,我需要在tomcat 8上實現web應用程序的安全性,它既提供靜態html也提供其他服務。應用程序是一種Spring MVC應用(無彈簧引導) 的authntication(SSO)過程中會去如下: 如果用戶JWT沒有在HTTP頭中存在,那麼與LDAP authonticate,從數據庫獲取用戶權限和創建jwt回到用戶。 如果jwt存在於標題中,則跳過ldap篩選,從標記中提取

    0熱度

    1回答

    該帖子幾乎與this相同,但我使用的是新的SignalRCore(1.0.0 alpha2)。 <PackageReference Include="Microsoft.AspNetCore.SignalR" Version="1.0.0-alpha2-final" /> 在我的.NET Core 2.0中,我使用OpenIddict對服務器上的用戶進行身份驗證。在客戶端上,我使用angular2

    0熱度

    2回答

    我有一個微服務體系結構,它們都被spring security和JWT令牌所證實。 因此,當我打電話給我的第一個微服務時,我想取JWT令牌並使用這些憑證向另一個服務發送請求。 如何檢索令牌並再次發送到其他服務?

    0熱度

    1回答

    我的代碼發送一個GET請求到我的Node.js的API一個片段JWTs: // Retrieves a particular scheme from the DB. public getScheme(name: string): Promise<Object> { let params = new URLSearchParams(); params.set('name',

    0熱度

    1回答

    我使用Spring Security實施了JWT。 Spring Security /login url返回一個包含角色的JWT,但當我嘗試訪問需要角色的URL時,它會返回403。 "timestamp": 1507840896561, "status": 403, "error": "Forbidden", "message": "Access is denied"

    0熱度

    1回答

    我在我的應用程序中使用AWS Cognito來驗證用戶身份。 AWS爲我們提供了JWT令牌。我的問題是,我們是否需要使用express-session來處理會話管理,或者AWS Cognito提供的JWT令牌是否會爲經過身份驗證的用戶管理會話管理。

    0熱度

    1回答

    我正在對我的Asp .Net WebApi實施訪問令牌驗證,但儘管我試圖禁用任何類型的檢查,但我總是得到401 Unauthorized。 我只是添加下面的代碼和Authorize屬性控制器: public class Startup { public void Configuration(IAppBuilder app) { TokenValidationPar

    0熱度

    1回答

    我有使用SQLAlchemy和JWT令牌的瓶頸服務器。 我從包含google-id-token的客戶端發送HTTP發佈請求。 我是從這樣發送: @Headers("Content-Type: application/json") @POST("/auth") Call<JsonObject> getGenericJSON(@Body JsonObject obj); 在服務

    1熱度

    1回答

    $api->version('v1', ['middleware' => 'api.auth'], function($api){ $api->get('auth/user', 'App\Http\Controllers\Api\[email protected]'); $api->get('auth/getInfo', 'App\Http\Controllers\Api\[

    1熱度

    1回答

    我很努力地使用沒有JWT令牌的/api/v1/web/** URI。這個URI必須是公開的。我知道這是很多應用程序中的一個常見功能,否則,我們如何創建登錄,登錄和重置密碼頁面?所以,我確信我犯了一些愚蠢的錯誤,因爲我對Spring Boot/Security沒有太多的經驗。 這裏是我的web安全配置代碼: @Configuration @EnableWebSecurity public cla