jwt

    0

    1答えて

    react/express + jwtウェブページのthis auth0チュートリアルに従っています。 すべては問題ありません。ログイン/ログアウト、セキュリティで保護されたページにアクセスする 私はログインを偽のトークンでバイパスすることができます。私がjwt.ioに行ってまだ期限切れではないトークンを生成すれば、実際にログインすることなく安全なページにアクセスできます。ここでは何が分かりません

    0

    1答えて

    asp.netコア2.0でリフレッシュトークンを生成する方法と、リフレッシュトークンを使用してアクセストークンを生成する方法について説明している記事はありませんか? エクスポートはどのように.net core 2.0で処理されるのかを知っていますか? 私はこの記事を持っていましたが、getTokenメソッドは説明されていません。 http://bestaspnethostingreview.com

    1

    3答えて

    私は春にバックエンドのREST APIを構築しています。私の友人はAPIを呼び出すためにAngular JSフロントエンドアプリケーションを構築しています。私はキーAuthorizationを持つトークンヘッダーと、それ以外の場合はサービスにアクセスできる値を持っています。私はAPIを受け取ることができますが、テストされると、彼はpreflight.Belowの401 Unauthorized E

    1

    1答えて

    私は認証のためにJWTパッケージと共にDRFを使用しています。今、私はJWTトークンでそれ自身を認証する単体テストを書こうとしています。どのように試しても、JWTを使用してテストAPIクライアントを認証することはできません。私がAPIクライアント(私の場合はPostman)と同じことをすると、すべてが機能します。 これはテストケースである: from django.urls import reve

    0

    1答えて

    これは非常に一般的な問題ですが、ここで他の投稿を読むのは2,3時間ですが、解決策が見つかりません。私はサーバーが応答にAccess-Control-Allow-Originヘッダーを含める必要があることを理解します。そうしないと、ブラウザはJavaScriptコードがリソースにアクセスすることを許可しません。 私は彼らがこのセキュリティポリシーによって制限されていないので、それは動作しますが、私は

    0

    1答えて

    私はAngular ProjectでJWTを実装しようとしています。私の古いAngular 2アプリケーションでは問題はありませんでした。しかし、新しいHttpHeadersでは、今は動作しません。私はトークンがnullではないと確信しています。私もベアラーやトークンやベーシックを試しました。 エラー応答: {"message":"JsonWebTokenError: jwt must be pr

    0

    1答えて

    私はSpringブートアプリケーションでJWTベースの認証を実装しています。ユーザーの銀行口座情報を含むAccountsテーブルがあります。ここで、ユーザーはアカウント番号を使用してサインインし、そのテーブルから固定します。問題はログイン後、JWTによって割り当てられたトークンで何かにアクセスできることです。他人のアカウント情報を変更することさえできます。トークンが作成されたユーザーだけにアクセス

    0

    1答えて

    私の質問は簡単です。私はnodejs(socket.io)サーバとlaravelセッションを安全に共有する必要があります。 nodejsサーバーにセッションを共有する必要がある理由は、nodejs sqlライブラリを使用してlaravelサーバーにPOSTリクエストの代わりにクエリを実行するためです。私はsocket.ioのJWT認証を試みましたが、JWTの安全性に関する情報は見つかりませんでした

    0

    1答えて

    私はWebアプリケーションにGoogleログインを追加する作業を進めています。これはRESTfulなアプリケーションなので、ユーザーがログインすると、トークンで個々のリクエストを認証する必要があります。 現在、JWTを使用して独自のトークンを作成しています。トークンオブジェクトに有用な情報を追加して、状態管理を助けることができます。 私は認証プロバイダとしてgoogleを追加したら、自分のサーバー