json-web-token

    0熱度

    2回答

    我在使用jsonwebtoken在我的節點js服務器和jsonwebtoken裏面存儲用戶的角色。 因此,每次他做了一個請求,我只需要檢查是否在令牌中給出了所需的角色。但人們可以改變這個角色嗎? 我知道每個人都可以看到它,但我想沒有人可以改變它,沒有我的祕密,對吧? 關閉當然,我總是檢查jsonwebtoken是否正確簽名。 你認爲這種方法看起來不錯嗎? 對不起,英文不是我的主要語言

    0熱度

    1回答

    我有一個用Ionic Framework 3編寫的本地客戶端應用程序。我有一個用ASP.NET Core 1.1編寫的Web API。我想使用Azure Active Directory來管理對Web API的訪問。 我已經使用Azure Active Directory註冊了兩個應用程序:移動應用程序和Web API。移動應用程序具有授予訪問Web API所需的權限。下面是我們的Azure的管理

    1熱度

    2回答

    我已經寫了一個API程序來測試張貼到HTTP RESTAPI與JwToken認證。在這種情況下,它是用於患者管理系統,並且我正在生成預約。 API業務規則不允許同時進行重複預訂。 我使用一個Python 3.5.3虛擬環境(在pycharm IDE寫),然後運行使用Pytest框架的工作我的測試。 也使用PyJWT 1.5.2。 ,請求2.18.3,安裝simplejson 3.11.1和urll

    0熱度

    1回答

    我對JWT驗證如何工作有點困惑。一旦用戶能夠登錄,我的快遞服務器就會使用令牌進行響應,該令牌在客戶端存儲在本地存儲中。隨着每個請求,我發送該令牌。我的問題是,如何限制用戶查看他/她的特定數據(例如用戶配置文件)?單獨的令牌能夠確定哪個用戶正在請求服務器端的用戶數據,還是需要將該用戶名與令牌一起發送?這是安全的嗎?

    0熱度

    1回答

    我想用JSON Web簽名(JWS)做一個項目,並且我想發送用於簽名的證書的公鑰,以便一旦收到消息就可以驗證消息用這個公鑰。我正在使用Ninbus JOS JWT庫。我可以簽署JSON對象,我可以看到公鑰,但我無法正確驗證它。 這是代碼: // Create RSA-signer with the private key JWSSigner signer = new RSASSASigner(_

    1熱度

    1回答

    我正在使用Node Express構建我的後端服務器。此外,身份驗證是我的應用發生在Passport-SAML上。我正在使用JWT來維護用戶會話。 所以流量, 用戶調用登錄端點 他們將被重定向到SAML身份提供者。 提供程序驗證用戶,並將回撥 的授權發送回服務器的回調URL。 我正在使用POST回調URL進行身份驗證,然後爲用戶創建一個 令牌以執行授權和會話管理。 回調POST端點也有一個頁面重定

    2熱度

    1回答

    我試圖設置我的節點JS API。 我有一個用戶模式: // Dependencies var restful = require('node-restful'); var mongoose = restful.mongoose; var bcrypt = require('bcrypt'); // Schema var userSchema = new mongoose.Schema

    0熱度

    2回答

    我已經編寫了使用JWT驗證進行註冊和登錄的代碼。在這個代碼註冊功能工作正常,但登錄功能不起作用。登錄功能會提示一個錯誤類「照亮\基金會\驗證\用戶」未找到 我的用戶模型是 <?php namespace App; use Illuminate\Database\Eloquent\Model; use Illuminate\Foundation\Auth\User as Authentic

    1熱度

    1回答

    我已經爲JWT認證設置了Tymon包。如果有新用戶註冊或登錄,我會成功獲取令牌。但是當我將令牌傳遞給Laravel JWT時,我發現用戶未找到錯誤。 控制器代碼 public function authenticate() { $credentials = request()->only('user_name','password'); try{ $

    0熱度

    1回答

    定製刷新令牌方法根據本文http://www.jianshu.com/p/b11accc40ba7 一個方法,以確保JWT是refreshToken:在中心auth服務器 ,我們保持這樣的表: table auth_tokens( user_id, jwt_hash, expire ) 以下是工作流程:(在表中添加一行) 用戶請求的登錄API與電話,我們證實此事,