json-web-token

    0热度

    2回答

    我在使用jsonwebtoken在我的节点js服务器和jsonwebtoken里面存储用户的角色。 因此,每次他做了一个请求,我只需要检查是否在令牌中给出了所需的角色。但人们可以改变这个角色吗? 我知道每个人都可以看到它,但我想没有人可以改变它,没有我的秘密,对吧? 关闭当然,我总是检查jsonwebtoken是否正确签名。 你认为这种方法看起来不错吗? 对不起,英文不是我的主要语言

    0热度

    1回答

    我有一个用Ionic Framework 3编写的本地客户端应用程序。我有一个用ASP.NET Core 1.1编写的Web API。我想使用Azure Active Directory来管理对Web API的访问。 我已经使用Azure Active Directory注册了两个应用程序:移动应用程序和Web API。移动应用程序具有授予访问Web API所需的权限。下面是我们的Azure的管理

    1热度

    2回答

    我已经写了一个API程序来测试张贴到HTTP RESTAPI与JwToken认证。在这种情况下,它是用于患者管理系统,并且我正在生成预约。 API业务规则不允许同时进行重复预订。 我使用一个Python 3.5.3虚拟环境(在pycharm IDE写),然后运行使用Pytest框架的工作我的测试。 也使用PyJWT 1.5.2。 ,请求2.18.3,安装simplejson 3.11.1和urll

    0热度

    1回答

    我对JWT验证如何工作有点困惑。一旦用户能够登录,我的快递服务器就会使用令牌进行响应,该令牌在客户端存储在本地存储中。随着每个请求,我发送该令牌。我的问题是,如何限制用户查看他/她的特定数据(例如用户配置文件)?单独的令牌能够确定哪个用户正在请求服务器端的用户数据,还是需要将该用户名与令牌一起发送?这是安全的吗?

    0热度

    1回答

    我想用JSON Web签名(JWS)做一个项目,并且我想发送用于签名的证书的公钥,以便一旦收到消息就可以验证消息用这个公钥。我正在使用Ninbus JOS JWT库。我可以签署JSON对象,我可以看到公钥,但我无法正确验证它。 这是代码: // Create RSA-signer with the private key JWSSigner signer = new RSASSASigner(_

    1热度

    1回答

    我正在使用Node Express构建我的后端服务器。此外,身份验证是我的应用发生在Passport-SAML上。我正在使用JWT来维护用户会话。 所以流量, 用户调用登录端点 他们将被重定向到SAML身份提供者。 提供程序验证用户,并将回拨 的授权发送回服务器的回调URL。 我正在使用POST回调URL进行身份验证,然后为用户创建一个 令牌以执行授权和会话管理。 回调POST端点也有一个页面重定

    2热度

    1回答

    我试图设置我的节点JS API。 我有一个用户模式: // Dependencies var restful = require('node-restful'); var mongoose = restful.mongoose; var bcrypt = require('bcrypt'); // Schema var userSchema = new mongoose.Schema

    0热度

    2回答

    我已经编写了使用JWT验证进行注册和登录的代码。在这个代码注册功能工作正常,但登录功能不起作用。登录功能会提示一个错误类“照亮\基金会\验证\用户”未找到 我的用户模型是 <?php namespace App; use Illuminate\Database\Eloquent\Model; use Illuminate\Foundation\Auth\User as Authentic

    1热度

    1回答

    我已经为JWT认证设置了Tymon包。如果有新用户注册或登录,我会成功获取令牌。但是当我将令牌传递给Laravel JWT时,我发现用户未找到错误。 控制器代码 public function authenticate() { $credentials = request()->only('user_name','password'); try{ $

    0热度

    1回答

    定制刷新令牌方法根据本文http://www.jianshu.com/p/b11accc40ba7 一个方法,以确保JWT是refreshToken:在中心auth服务器 ,我们保持这样的表: table auth_tokens( user_id, jwt_hash, expire ) 以下是工作流程:(在表中添加一行) 用户请求的登录API与电话,我们证实此事,