json-web-token

    0

    1答えて

    スリムなアプリケーションに問題があります。認証にJsonWebTokenを使用しようとしていますが、正しい方法で行う方法がわかりません。 私のミドルウェアは、有効なトークンを含んでいないすべての要求をブロックしていますが、明らかに有効なトークンを含んでいない最初の認証投稿要求はどうでしょうか?それは(ミドルウェア・ファイルに)場合に役立ちます は、ここに私のコードです: $app->add(fun

    0

    2答えて

    通常のjwt.sign(user、key)メソッドから生成されるJSON Webトークンの長さを変更するにはどうすればよいですか? 私は現在、鍵を単純な "12345"と設定していますが、生成されているトークンは非常に長くなっています。 私はこのためにノードjsライブラリのpassport-local-mongooseモジュールパッケージを使用しています。 使用されている秘密鍵は、次のとおりです。

    3

    1答えて

    ループバック+パスポート+ JWTのコード例をご存知ですか? https://github.com/strongloop/loopback-component-passportと https://github.com/strongloop/loopback-example-passport で コードは、セッションを使用しているようです。 また、ソーシャルログインでパスポートに代わる方法を知ってい

    1

    1答えて

    私は、json webtoken(jwt)ベースの認証をサーバ上で使用し、ユーザを認証するためにサードパーティ(google)を使用することに慣れています。もともと私はjsonwebtokenの自分のログインとjwtの処理スキームを私のnodejsサーバ上に構築していましたが、iOSシステム上で動作するクライアントが必要で、それを操作する必要があり、コードを書く必要がないソリューションを探し始めま

    3

    1答えて

    私はangle2アプリケーションでangular-cliを足場やその他のタスクに使用していますが、今はangle2アプリケーションでjsonwebtokenを使用できません。 私は、依存関係 yarn add --save jsonwebtoken を追加していると私は実際にnode_modulesでライブラリを参照することができ、私は私の活字体のコードとIDEに import { jwt } f

    1

    1答えて

    ご存じのように、セッションベースの代わりにトークンベースの認証を使用するいくつかの理由があります。 セッションベースでは、もちろん有効期限があります。したがって、ユーザーがしばらくアクティブでない場合、セッションは期限切れになります。しかし、期限切れになる前に、サーバーに要求を送信すると、彼の時間は延長されます。 hereについては、JWTという素晴らしいチュートリアルがあります。トークンの有効期

    0

    1答えて

    自分のサイト用のREST APIを設計します。私は適切なJSON-APIに関する情報を読んでいます。そして今、バージョンを起草のように見えるです: { "data": { //data that I will send }, "errors":"", "meta": { "token": // auth info for ever reque

    1

    1答えて

    私はREST APIを開発していますが、JWT経由で認証を行う正​​しい方法、トークンのペイロードに含める情報、ベストプラクティスと最も安全なものは何かについて疑問があります: ペイロードトークンの内側にmongoDBのObjectIdが含まれていますか? { "sub": "507f191e810c19729de861ea", "name": "John Doe",

    1

    1答えて

    現在、プロジェクトの認証にDjango Rest Framework JWTを使用しています。私は既にBasicAuthentication、SessionAuthentication、JSONWebTokenAuthenticationを実装しています。ユーザーは新しいセッションごとにPOSTメソッドを使用してトークンを要求できます。しかし、各ユーザーが作成された直後に、トークンが作成されるよう