jwt

    0

    1答えて

    クライアントサイドで生成され、セッションストレージに格納されているJWTトークンがあります。 Authorize属性で装飾されたASP.NET WebApiエンドポイントに渡されます。ユーザーがアプリケーションからサインアウトした場合、トークンを削除してAzureからユーザーにサインインすることができます。 ユーザーが別のAzureサイトにアクセスしてサインアウトした場合、アプリケーションで使用さ

    0

    1答えて

    トークンが無効な場合は、「Unauthorized」で失敗することは望ましくありません。代わりに、私はまだクレームデータがなくても私のラムダ内でリクエストを得たいと思っています。そこから、何を先にするかを決めます。 これは、有効で有効なときに、Cognito AuthorizerがJWTトークンのトランスレータとして機能するようにすることを意味します。

    2

    1答えて

    私はmicroserviceプロジェクトusign JHipsterをやってる 、私は認証のためにサービス発見し、JWTのための領事を使用していますが、ここで私の質問があります: 他のクライアントのために私のmicroservicesにアクセスするために、彼らはJSONを渡すことによって認証する必要がPOSTを介してゲートウェイに資格証明を渡し、最後にde id_tokenを取得します。しかし、ゲ

    0

    1答えて

    Express、Passport、jsonwebtokenを使用して、NodeJSのWebサイト用の認証システムを構築しています。 どこでも検索しましたが、問題の解決策を見つけることができません。 今私は、認証コントローラがあります。私の/ログインルートが accountController.post("/login", function(req, res) { if (req.body

    1

    2答えて

    私はExpress.jsにブログ投稿を作成してデータベースに追加するAPIを持っています。 DevToolsのReactアプリからリクエストをすると、JWTが表示されます。私のサイトがライブになると、人々は自分のトークンを見て自分のサイトから不要な投稿を追加するようリクエストすることができるのではないかと心配しています。何が起きているのか、どうすればセキュリティ上のエラーを防ぐことができるのか教え

    0

    1答えて

    JWT dev-developでLaravel 5.5を使用しています。私はウェブ用の認証ドライバも設定しました。 'defaults' => [ 'guard' => 'web', 'passwords' => 'users', ], 'guards' => [ 'web' => [ 'driver' => 'session', 'pr

    0

    1答えて

    私はCakePHP 3.5に2つのアプリケーションを持っています。それぞれにログインデータやその他の操作が必要です。私は、2つのデータベース間でデータをコピーしたり、Usersテーブルを使用してデータベースに接続を複製したりする必要はなく、ユーザーをサポートする機能をコピーしたくありません。アプリケーションの1つを認証サーバーにし、他のアプリケーションで資格情報を使用することをお勧めします。スキー

    1

    1答えて

    React.jsテンプレートオプションを使用して、VS 2017 Asp.Net Core 2.0 Webアプリケーションテンプレートを使用しています。 これが私の基本的なMVC +とセットアップに反応できます: 1.アプリケーションの会談に反応するように反応するアプリケーション 3. A休憩API反応アプリケーション 2. A ClientAppフォルダをホストする単一MVCページを。 デフォル

    1

    1答えて

    https://X.auth0.com/.well-known/jwks.jsonサーバー側からJWKSを取得しています。私はそれが数分間キャッシュするのが安全かどうか疑問に思っています。なぜなら、取得することでそのエンドポイントを絶えず弾圧するのは無駄に思えるからです。私はフラスコを使用しているとのような単純な何かをすることによって、それをキャッシュに計画していた : @cache.cached