lexikjwtauthbundle

    1

    1答えて

    私たちのセキュリティポリシーでは、00:00:00にログインする必要があるため、設定でトークンの一部をハードコードすることはできません。有効期限が '2017-03-08 00:00:00'のようなトークンを作成するための好ましい方法は何ですか?

    2

    1答えて

    私は自分のアプリケーションをHerokuにデプロイしました。その後、認証のためにLexikJWTAuthenticationBundleを持つAPIを追加しました。私は公開鍵と私有鍵を作成しましたが、私のローカルマシンではうまく動作しますが、これらのファイルを作成してHerokuにコピーする方法はわかりません。

    6

    1答えて

    タイトルが示唆しているように、私はFacebook、Google、GitHub認証をJWTオーセンティケータ(LexikJWT)と併用します。 開始する前に、私はそれらをどのように使用できますか?両方を使用してAPIを保護することは可能ですか? 「はい」の場合、私のセキュリティにはどのような設定が必要ですか?私がデフォルト設定を使用していると仮定します。 はここに現在のsecurity.ymlです

    1

    1答えて

    LexikJWTAuthenticationBundleがインストールされ、設定された例のように設定したところです。 しかし、私は私が私の正しいユーザー名とパスワード を使用 curl -X POST http://localhost:8000/api/login_check -d _username=johndoe -d _password=test でトークン を生成しようとすると、私が取

    2

    1答えて

    APIルートをセキュリティで保護するために、FexRestBundleでLexikJWTAuthBundleを使用しようとしています。 私はリクエストのヘッダーに手動でJWTを渡すとうまく動作しますが、私のアプリケーションでは、 'kernel.request' SFイベントを介して各APIリクエストのヘッダーに自動的に追加したいと考えています。 問題は、私のイベントサブスクライバが正しくディスパ

    0

    1答えて

    Symfony 3でJWT Authバンドルに問題が発生しました。私はgithub READMEの指示に従ってきましたが、どこが間違っているのか分かりません。間違っている。 私は、LexikJWTAuthenticationBundle 2.0 とFriendsofSymfony userbundleを使用して、Symfony 3.1.1を使用しています。 問題: 私は(置換ユーザー名とパスワード

    2

    2答えて

    LexikJWTAuthenticationBundle、FOSRest、FOSUserを使用する方法トークンで認証されたユーザプロファイルを取得するにはどうすればいいですか?出来ますか? ユーザーが既にLexikJWT経由で認証されていて、トークンを送信する/api/profileのようなAPIエンドポイントがあり、特定のユーザーデータを取得するとします。 私はfrontend ReactJS

    1

    1答えて

    私は私ののsecurity.ymlファイル内に2つのファイアウォールがあります。私は、POSTで/api/v1/authにPOSTリクエストを送信し /** * @param ParamFetcherInterface $paramFetcher * * @Rest\Post("/auth") * @Rest\RequestParam(name="email", strict=true)

    0

    1答えて

    symfonyが右のPHPSESSIDを読んでいない理由を教えてもらえますが、その一部を読んでいます(下の例)。私は認証にLEXIK、APIにFOSRestBundleを使用しています。以下はセキュリティ設定です(これはそれだと思います)。どの 、問題を引き起こしますが、私はわからないんだけどさ、私はphpsessid右 セキュリティ設定 security: providers:

    0

    2答えて

    ログインを許可するために、ユーザー名とパスワードが一致するかどうかを確認するだけでなく、ログインを許可する前にユーザーに対して他の検証を行うこともできます。 JWTTokenAuthenticatorを拡張しようとしましたが、ログイン中にそのメソッドが呼び出されていないようです。 カスタム "AuthenticationSuccessHandler"を使用すると思っていましたが、これが必要な場所で