jwt 问答列表

如何在安全的 httponly cookie 中验证发送到客户端的 JWT?

作者:Greg Lafrance 提问时间:8/30/2023

在我的 NodeJS 应用程序 RESTful API 中,当用户登录时,我创建一个 JWT 并将其发送到安全的 httponly cookie 中的客户端: const jwt = utils.c...

在 Vue-Express 应用中使用 JWT 的安全性及其实现

作者:user21903805 提问时间:9/25/2023

所以我正在用 Vue 和 Express 制作一个应用程序。我想使用 JWT 进行身份验证。 在登录表单中,用户写入 passowrd 和电子邮件 - 它被发送到端点,如果凭据正确,则响应是 { ...

具有用户-租户灵活性的多租户系统中 JWT 管理的最佳实践?

作者:msickpaler 提问时间:9/25/2023

我正在开发一个多租户系统,我正在利用 JWT 进行用户身份验证和授权。为此,我们向所有表添加了一个tenant_id列。 喜欢这个 CREATE POLICY tenant_isolation_po...

Java 安全状态 403

作者:Bartolinio Kooperinio 提问时间:9/29/2023

我已根据 JWT 令牌和角色配置了简单的安全性。我已经在邮递员中进行了测试,每个请求的状态都为 403 禁止。我不知道是什么阻止了我的请求,因为即使我评论了每个过滤器并只留下 permitAllAll...

JWT (XSS) 与 Cookie (CSRF)?

作者:BooRuleDie 提问时间:10/25/2023

我是一家初创公司的 Python 后端开发人员。最近,我被要求为 API 构建身份验证系统,我使用 Python 的 FastAPI 框架实现了一个基于令牌的身份验证机制 (JWT)。然后前端团队让我...

Keycloak不定义用户角色

作者:asayke 提问时间:10/26/2023

我为 Spring Boot 3 编写了一个小配置和一个简单的控制器: @Configuration @EnableWebSecurity public class SecurityConfig {...

将数据从 API 保存到本地并在 flutter 中获取

作者:Asa Marsal 提问时间:10/26/2023

我想在 loginpage.dart 上使用 API JWT 登录,从持有者令牌本地保存数据,并从 API 获取数据从 loginpage.dart 到 homepage.dart 如何在homep...

Devise-jwt - 响应中不存在 Authorization 标头

作者:scrscr87 提问时间:10/29/2023

我的纯 API Rails 应用程序遇到了问题。我尝试使用 Devise 和 Devise-JWT 设置基于令牌的身份验证,但在使用 Postman 测试 API 时,我的响应中似乎没有收到 Bear...

保护嵌入页面的 Web 会话

作者:David Moorhouse 提问时间:10/31/2023

我们有一个单页 Web 应用程序,需要通过 iframe 托管在另一个网页中。 这个我们无法控制的第三方 Web 应用程序(即不是由我们编写或托管的)通过我们将提供的自定义端点启动我们的应用程序,该...

具有权限的 JWT

作者:Dirk 提问时间:11/6/2023

JWT 权限 我们有一个 api,组织可以在其中创建事件。组织的每个成员都可以参加/查看所有组织活动。因此,用户所属的每个组织都会被添加到 jwt 声明中,以便我们可以轻松检查用户是否具有这些参加/...


共50条 当前第5页