Публикации по теме 'jwt-auth'


JWT Auth в ASP.NET Core
Как реализовать JWT-аутентификацию и авторизацию в ASP.NET Core JSON Web Token (JWT) - это компактная и безопасная для URL-адресов строка, которая представляет утверждения в определенном формате, который определен отраслевым стандартом RFC 7519 . JWT - это стандартный метод безопасной передачи требований между двумя сторонами. Люди обычно используют JWT в качестве удостоверения личности в веб-приложениях и мобильных приложениях. О JWT написано много статей, и я думаю, что JWT..

Auth с помощью веб-токенов JSON и BCrypt (Часть I: Rails)
В этой статье мы рассмотрим, как настроить аутентификацию пользователя в вашем бэкэнде, создав JWT для хранения в объекте localStorage браузера. Обратите внимание, что это может быть не лучший метод для приложения, требующего высокой безопасности конфиденциальных данных. В этом случае просмотрите возможность использования сеансов / файлов cookie. Однако преимущество localStorage заключается в том, что он работает независимо от вашего сервера и, следовательно, весьма полезен при..

Обработка входа пользователя и аутентифицированных запросов в Node.js с помощью JWT
Привет всем. Этот блог будет продолжением моего предыдущего блога. Просмотрите мой предыдущий блог, чтобы понять, как проходит эта демонстрация. Узел JS - регистрация пользователя API с помощью JWT JWT - это открытый стандарт для безопасной передачи данных между двумя сторонами. Он используется с системами аутентификации для… medium.com В этом блоге я объясню, как создать представление API входа в систему с помощью Node js и..

Как работают веб-токены JSON
Веб-токены JSON или JWT сегодня являются очень популярным способом авторизации пользователей в веб-приложениях. JWT также стал очень популярным в контексте микросервисов и некоторых других разработок в том, как мы сегодня создаем веб-приложения. Давайте отбросим ненадолго весь жаргон и библиотеки. В этой статье вы поймете , что такое JWT и как технология, лежащая в его основе, особенно в контексте защиты веб-приложений. Хотя JWT обычно используется для управления..

Вопросы по теме 'jwt-auth'

Создание функции сброса пароля без использования Laravel
Я имею дело с Laravel 5.6. Я использую аутентификацию JWT и создаю свой собственный контроллер аутентификации. Это мой метод восстановления в AuthController, public function recover(Request $request) { $user = User::where('email',...
2458 просмотров
schedule 09.01.2023

Как защитить маршруты API от пользователей, не являющихся администраторами, с помощью Laravel и jwt-auth
я новичок как в Laravel, так и в Stackoverflow, поэтому прошу прощения, если мой вопрос отформатирован неправильно. Любые подсказки относительно этого больш были бы оценены. Недавно мне удалось реализовать токен-аутентификацию в моем Laravel API с...
2383 просмотров
schedule 26.10.2022

tymon / jwt-auth Laravel: Подпись токена не может быть проверена
Я получаю access_token от стороннего успешного входа в систему. Теперь я хочу декодировать этот токен с помощью tymon / jwt-auth и получить полезную нагрузку с этого токена. Когда я пытаюсь декодировать тот же токен с помощью отладчика ввода-вывода...
1637 просмотров
schedule 05.07.2023

Как решить эту ошибку Cross-Origin Read Blocking (CORB) заблокировал перекрестный ответ, работающий на почтальоне
Я вызвал сторонний API с помощью JQuery AJAX. Я получаю следующую ошибку в консоли Блокировка чтения из разных источников (CORB) заблокировала ответ из разных источников https://example.com/assets/front/font/fonts.min.css с текстом типа MIME...
941 просмотров

Аутентификация JWT в ASP.NET Core 2.2
Недавно я узнал об ASP.NET Core 2.2 и пытался разработать образец входа на основе ролей (веб-сайт + веб-API) с использованием токена JWT. Определение простое: если роль пользователя - «администратор», он перенаправляет на страницу...
4068 просмотров

Как изменить ответ JSON при аутентификации JWT для WP-API?
Я использовал плагин «JWT Authentication for WP-API» для входа в систему и создания токена. В ответе JSON у меня есть только некоторые данные из таблицы wp_users . Как я могу изменить его так, чтобы он принимал другие значения из таблицы...
936 просмотров
schedule 23.06.2023

Когда я добавляю схему безопасности как JWT в свое определение OpenAPI, функция «Попробовать» в пользовательском интерфейсе всегда возвращает 401: Несанкционированная ошибка
У меня есть следующее базовое определение openAPI: openapi: "3.0.0" info: description: >- API which tests service version: "1.0" title: Test Service servers: - url: / description: Localhost Server security: - bearerAuth:...
659 просмотров
schedule 28.07.2023

Аутентификация на основе JWT для веб-приложения и собственного приложения для Android
У меня есть внутренний сервер, реализующий аутентификацию на основе JWT для REST API. Хотя интерфейсное веб-приложение разработано на angular js, я планирую хранить JWT в файле cookie HTTPOnly (с защитой CSRF). К этим REST API также обращается...
79 просмотров
schedule 07.07.2023

как я могу получить токен обновления laravel tymon / jwt-auth?
Я использую laravel tymon / jwt-auth для аутентификации jwt. но когда я аутентифицируюсь, просто получаю токен доступа, а не обновляю токен в package.json { ... "require": { "php": "^7.1.3", "barryvdh/laravel-cors":...
4368 просмотров
schedule 20.06.2023

Как получить тело ответа, используя пользовательское промежуточное ПО?
проблема Как получить тело ответа при вызове следующего контекста, используя пользовательское промежуточное ПО?? После достижения строки ожидания _next.Invoke(context) из отладки; не возвращать данные json из результата действия getusermenu...
119 просмотров
schedule 22.12.2023

Авторизация не работает после добавления токена JWT в ASP .Net Core 2.2
Я изучаю, как использовать аутентификацию токена JWT в ASP. У меня есть простой веб-сайт с операциями CRUD и репозиторий, я добавил функцию регистрации/входа, и у меня есть единственная роль под названием «Администратор», которая является...
194 просмотров

Проверка ES256 JWT - SignatureException: неверная кодировка для подписи: java.io.IOException: ошибка тега последовательности
Привет, у меня есть JWT, подписанный с использованием Elliptic Curve ES256, я пытаюсь его проверить:...
1336 просмотров

Должен ли токен быть в маршруте?
Я видел маршрут, содержащий токен, в проекте Asp.net. Я не кодирую в бэкэнде, но это не выглядит безопасным. Я не уверен, стоит ли делать такие вещи. [HttpGet("{id}/{token}")] ` ... Если это не рекомендуется, как мне работать с...
37 просмотров
schedule 09.09.2022

Как проверить токен доступа на стороне реакции? Разве это не опасно?
В настоящее время у меня есть серверная часть, где я могу проверить токены доступа с помощью этой простой функции: const { verify } = require("jsonwebtoken"); const isAuth = req => { const authorization = req.headers["authorization"]; if...
978 просмотров
schedule 02.05.2023

Декодирование JWT из AWS Cognito предоставляет идентификатор пула и секрет клиентского приложения
Я создал приложение ASP .Net Core, которое выполняет аутентификацию по Cognito. Мой контроллер аутентификации выглядит так: public class AuthenticationController : Controller { [HttpPost] [Route("api/signin")] public...
96 просмотров

Претензии для аутентификации сторонних лиц с помощью JWT
Мы разработали рабочий процесс, позволяющий сторонним системам (1) использовать нашу (2) без необходимости дополнительной аутентификации, как показано здесь: Вот описание: Стороннее клиентское приложение (веб) хочет запустить наше...
384 просмотров
schedule 14.12.2022

Тестирование аутентификации JWT с использованием Mocha и Chai
Я застрял в написании теста для моей конечной точки get , для которого требуется токен admin для возврата списка пользователей. Вот моя конечная точка пользователя: app.get("/users", (req,res) => { const payload = req.payload...
2266 просмотров
schedule 24.04.2023

JWT-аутентификация приложения jhipster
Я создал два приложения jhipster: шлюз микросервисов и приложение микросервисов , выбрав его защиту с помощью JWT. Авторизация работает как исключенная, что означает, что когда я вхожу в систему как пользователь с помощью шлюза микросервисов, он...
777 просмотров

Могу ли я вручную изменить значок метода (заблокировать/разблокировать) в пользовательском интерфейсе Swagger?
У меня есть приложение .net core 3.0, JWT для аутентификации, чванство. Я создаю выход из системы по умолчанию, используя это руководство . Когда мы используем кнопку авторизации по умолчанию swagger автоматически меняет значки...
934 просмотров

Python, как получить ID_Token для использования с Open ID Connect при использовании аутентификации учетной записи с помощью oauthlib
Прямо сейчас я могу получить токен доступа, используя request_oauthlib и область действия. Однако я хотел бы получить полный ID_Token, и мне было интересно, возможно ли это с тем, как я это делаю. import flask import requests_oauthlib import os...
1189 просмотров