nodejにjwtトークンを使用して認証をサポートしています。今私は3つの間違ったパスワードを与えると、ページからユーザーをロックしたい。誰かがこれに役立つリソースやリソースについて何か知っていますか?nodejの多くのロギング試行後にユーザをロック
ありがとうございます。
nodejにjwtトークンを使用して認証をサポートしています。今私は3つの間違ったパスワードを与えると、ページからユーザーをロックしたい。誰かがこれに役立つリソースやリソースについて何か知っていますか?nodejの多くのロギング試行後にユーザをロック
ありがとうございます。
3回目の試行後にユーザーをブラックリストに登録すると、ユーザーが再びログインできる唯一の方法は、トークンがリセットされた場合です。ブラックリストに登録するには、ここをクリックしてください:https://auth0.com/blog/blacklist-json-web-token-api-keys/
ありがとう!私はユーザーをブロックするためにクッキーを使用することができましたが、その後、ブラウザー上のクッキーをクリアすることが可能であることに気付きました。だから私はユーザーのIPアドレスを使用し、それをブラックリストに載せます。 – SaraFatih
おそらくタイムスタンプを付けて試行してみてください。これが大きすぎる可能性のない小さなアプリケーションであれば、メモリ内でこれを行うことができます。それは大きなアプリケーションの場合は、データベースを使用します。 – PeterVC
はい私はあなたが意味するものを参照してください。私はユーザーのIPアドレスを追加し、ブラックリストに登録するためにデータベースに保存します。 – SaraFatih