Публикации по теме 'authentication'


Спасибо за большую работу, которую вы проделали здесь. Это та информация, которую я искал.
Спасибо за большую работу, которую вы проделали здесь. Это та информация, которую я искал. Следуя вашему коду, я столкнулся с некоторыми проблемами. Моя установка включала полностью отдельные интерфейсные и серверные приложения. Поэтому мне пришлось правильно настроить CORS, чтобы выборка работала. Во-первых, во внешнем приложении я добавил флаг `credentials: ‘include’ для получения параметров в компонентах Login и Secret. fetch(‘http://localhost:3001/api/secret', {credentials:..

3.3) Hasura Auth API + коллекция Postman для отслеживания расходов
В этом посте мы рассмотрим Hasura Auth API и коллекцию Postman, которая является задачей 3 недели 3 стажировки Hasura . Вы можете взглянуть на наше Моделирование схемы , чтобы лучше понять эту задачу. Управление пользователями является важной частью приложения. Это позволяет вам управлять пользователями, которые используют ваше приложение. Он включает в себя регистрацию, вход в систему, выход из системы, сброс пароля и т. д. Для управления пользователями Hasura предлагает услугу..

CredentialsProvider в следующем JS
Стремясь начать еще один побочный проект, я попробовал себя в Next Js. Поскольку я уже относительно хорошо знаю React, начать работу с Next Js было относительно легко. Так было до тех пор, пока мне не пришлось иметь дело с аутентификацией. Поскольку я хотел создать информационную панель для своих университетских дел в качестве побочного проекта, мне также пришлось войти в систему с учетными данными университета. Таким образом, выбор быстро пал на Credentials Provider, с помощью которого..

Повышение безопасности при разработке полного стека: аутентификация, авторизация и проверка ввода…
Разработка полнофункциональных приложений с помощью JavaScript приобрела значительную популярность благодаря его гибкости, масштабируемости и обширной экосистеме библиотек. Однако, как и любой язык программирования, JavaScript имеет свою долю уязвимостей в системе безопасности, особенно при работе с аутентификацией, авторизацией и проверкой ввода. В этом сообщении блога мы рассмотрим эти распространенные уязвимости и рассмотрим лучшие методы их устранения. Обеспечение безопасной..

OAuth 2.1 Draft 1.00: изменения типа клиента
OAuth 2.1 Draft 1.00: изменения типа клиента конфиденциальный, сертифицированный и общедоступный С момента публикации OAuth 2.0 в 2012 году были опубликованы различные RFC для расширения существующего протокола, а также для выявления проблем безопасности с типами грантов. Пришло время для OAuth 2.1 очень хорошо подводит итог. Если вы хотите внедрить безопасное решение OAuth сегодня, необходимо прочитать: RFC 6749 (OAuth 2.0 Core), RFC 6750 (токены-носители), RFC 6819 (модель..

Аутентификация и авторизация в дизайне API: лучшие практики для безопасной аутентификации пользователей
ВСТУПЛЕНИЕ Привет! Прежде чем мы углубимся в эту статью, я хотел бы попросить вас о поддержке. Если вы найдете этот пост полезным, для меня будет очень важно, если вы сможете подписаться на меня там, чтобы оставаться в курсе моих последних материалов. Это займет всего несколько секунд, но это сделает меня очень счастливым и мотивированным, чтобы продолжать создавать для вас высококачественный контент. Теперь давайте начнем! API-интерфейсы необходимы для современной разработки..

Создание Node.js REST API 6: Аутентификация с помощью JWT
Вступление Добро пожаловать снова! Если вы пришли к этому сообщению из ниоткуда и не понимаете, о чем все это, вы можете проверить предыдущие сообщения: 1. Введение и начальная настройка 2. Настройка веб-сервера 3. База данных: Настройка 4. База данных: подключение и настройка 5. Конечные точки Вы можете найти код этого руководства в GitHub . Если вы выполнили шаги из предыдущих статей, ваша структура каталогов проекта должна выглядеть так: ├── config │ ├──..