腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
JDBC
令牌
存储
的
JWT
与
JSESSION
ID
、
、
、
、
我正在
使用
JDBC
令牌
存储
来主要发布给客户端
的
令牌
,用于在应用程序运行时执行自定义声明验证和其他一些用户状态验证。问题是,由于我
使用
了传统
的
JSESSIONID和CSRF
令牌
,我找不到新
的
OAuth标准
的
任何优势,因为在登录后,我会将用户详细信息
存储
在会话中,并在需要
的
时候检索它。对于OAuth,我将用户详细信息
存储
在
JWT
<e
浏览 16
提问于2020-04-04
得票数 0
2
回答
保护oAuth Rest服务: JSON WebToken还是JSON 1.0?
、
、
、
、
我想知道,
JWT
或JAX1.0是保护Rest
的
最佳方法。services.We计划开发一个基于oAuth
的
web应用程序和基于JAX-RS rest
的
web服务。有人能帮我一下吗?如果你能推荐一些用Java实现相同功能
的
示例代码,那就太好了。 提前谢谢。
浏览 0
提问于2017-07-31
得票数 0
1
回答
使用
JSessionId实现身份验证
使用
客户端传递给服务器
的
JSessionId对用户进行身份验证是否安全?假设在Spring应用程序中,我们为在登录时提供正确凭据
的
用户
存储
jsession
,并根据该
jsession
id
对每个后续请求进行身份验证。 此方法是否提供
与
使用
Java
令牌
相同
的
安全级别?
浏览 2
提问于2017-04-28
得票数 0
回答已采纳
1
回答
用Hibernate实现
JWT
的
Spring安全
令牌
存储
?
、
、
、
、
我正在努力实现我
的
第一级生产级
jwt
令牌
存储
,并为这些表找到了sql。当然,
使用
内存中
的
jwt
令牌
存储
不能用于生产。我在内存
令牌
存储
中遇到了
jdbc
令牌
存储
配置。用Hibernate可以做到这一点吗?因为这些表没有PK,所以我想我将为Hibernate创建一个列,可以自动递增它是表
的
主键,而
id
是Hiberna
浏览 1
提问于2016-11-07
得票数 2
回答已采纳
1
回答
使用
Spring、OAuth和
JWT
保护SPA?
、
、
、
、
假设我们将Facebook
的
OAuth服务器替换为我们自己
的
JWT
服务器,并将其配置为返回一个
JWT
令牌
。如果SPA想要
使用
JWT
令牌
来保护通过负载在资源服务器之间
的
负载平衡
的
边缘服务器
的
请求,那么SPA应该
使用
哪个OAuth流?另外,如果我们想要
使用
JWT
令牌
来替换spring中
的
默认
JSESSION
浏览 0
提问于2017-10-04
得票数 3
回答已采纳
1
回答
解决NodeJS服务器中csrf和身份验证问题
的
最佳方法
、
、
、
、
我是新来
的
web服务器开发。我正在开发一个NodeJS web服务器,它同时服务于web (AngularJS/ReactJS)和本地移动应用程序(Android)。在我
的
项目中有一个特定于用户
的
特性。我
的
问题是请详细解释。 如
浏览 0
提问于2019-03-19
得票数 0
2
回答
如何在发送post请求时获取
令牌
值
、
、
、
要登录网站,我可以在表单数据部分看到
令牌
(authenticity_token)。看起来,
令牌
自动生成。我正在尝试获取
令牌
值,但没有luck.Please任何人帮助我,如何在发送post请求时获得
令牌
值。
浏览 0
提问于2015-10-25
得票数 0
1
回答
Django Rest框架中
的
SessionBased
与
令牌
身份验证
、
、
、
、
DRF文档()指出:会话身份验证适用于在
与
您
的
网站相同
的
会话上下文中运行
的
AJAX客户端。然而,大多数关于Django Rest框架身份验证
的
教程和StackOverflow问答都建议在大多数情况下
使用
令牌
身份验证,即使
使用
webapps也是如此。我正在实现一个webapp,
使用
Django/Django Rest框架作为后端,<em
浏览 2
提问于2021-02-06
得票数 3
回答已采纳
3
回答
在Spring应用程序中注销时删除
JWT
、
、
、
我们正在尝试为基于Spring REST
的
应用程序遵循此代码库。我们对基于
令牌
的
身份验证有点陌生,请告诉我们是否有解决方案,比如在注销呼叫时使
令牌
过期之类
的
。
浏览 0
提问于2018-02-21
得票数 7
1
回答
如何注销ASP.NET Core Web API
的
JWT
令牌
或使其过期?
、
、
我已经
使用
以下命令创建了一个
令牌
: IdentityOptions identityOptions = new IdentityOptions(); { var signingCredentials = new SigningCredentials(signingKey, Se
浏览 210
提问于2021-04-30
得票数 1
2
回答
与
SecurityContextHolder相比,在
使用
Spring Boot后端
的
应用程序中提供
令牌
化身份验证有什么优势?
、
、
、
、
当我开始
使用
Spring Boot和Angular 7时,我遇到了用户身份验证。让我们假设如下:我有一个带有Angular 7
的
前端和一个带有Spring Boot
的
后端,它提供了可以通过HTTP访问
的
API。所以我知道,通常前端会
使用
JWT
来验证用户,它
存储
了可能需要
的
关于用户
的
所有必要信息。因此,我考虑了以下几点:
使用
JWT
作为前端提供了以下优势(据我所知):*用户可以识别何时
使用</
浏览 41
提问于2019-01-20
得票数 0
1
回答
是否通过
JWT
令牌
识别用户?
、
、
、
、
我想
使用
JWT
令牌
来确保请求是由Android应用程序发送
的
。因此,我在登录到服务器(PHP)时发送一个POST请求,服务器返回一个
存储
在Android设备上
的
JWT
令牌
。对于
与
API通信
的
其余部分,我将发送带有请求
的
JWT
令牌
,以确保API请求被允许。然而,我不确定如何识别用户。 识别用户
的
推荐方式是什么?我不确定将用户
id
作
浏览 0
提问于2021-10-31
得票数 0
3
回答
安全地
使用
带有CSRF保护和刷新
令牌
的
JWT
、
、
、
这将是一个SPA,
使用
API访问后端.我
使用
JWT
来保存每次命中API时
的
DB调用。
JWT
存储
在access_token cookie中。它们首先进行签名,然后
使用
何塞-杰沃特加密。(简写):
JWT
包括用户
ID
JWT
exp索赔在未来设置为30分钟
JWT
cook
浏览 0
提问于2016-08-12
得票数 14
1
回答
auth w/刷新和访问
令牌
的
安全性和最佳实践
、
、
、
、
将用户名和密码发送给endpoint.Endpoint
的
用户登录将创建一个过期时间为1个月
的
刷新
令牌
,并将哈希刷新
令牌
存储
在
与
用户
ID
相对应
的
Db中。Endpoint创建
的
JWT
访问
令牌
的
过期时间为15分钟,该
令牌
由服务器密钥签名并编码用户
ID
。
JWT
.If哈希值,返回关联
的
用户
ID
并生成由服
浏览 5
提问于2022-05-24
得票数 2
1
回答
羽毛中
使用
JWT
的
身份验证和会话处理
、
、
我们
使用
的
是用于实时应用程序和REST
的
羽毛We - 框架。用户名密码是标识提供程序,我们正在
使用
它进行
JWT
身份验证。我们可以
使用
JWT
,引用链接创建访问
令牌
- 这个accessToken现在可以用于其他需要认证
的
REST请求,方法是发送授权:承载HTTP报头。正如默认情况下所提到
的
,
JWT
有效负载中
存储
羽毛
的
唯一东西是用户
id
。它是一个有状态
浏览 2
提问于2020-01-30
得票数 0
回答已采纳
1
回答
如何同时
使用
环境变量和用户模型生成
JWT
令牌
、
jwt
令牌
非常适合用户模型。 在一个系统中同时
使用
场景1和场景2。我希望
使用
环境变量
的
电子邮件和密码来生成
jwt
令牌
,这些都没有
存储
在用户表中,而且我也不想改变
jwt
令牌
的
现有流。我想为不属于系统
的
主用户生成
JWT
令牌
,并且
浏览 1
提问于2019-06-21
得票数 0
回答已采纳
1
回答
与
表单认证相比,
JWT
在不安全网络上
的
安全性
、
、
我正在尝试学习JSON
令牌
(
JWT
),并
使用
中
的
文章系列成功地完成了一个示例。 我读过关于
JWT
的
文章,并且喜欢
使用
中
的
JWT
调试器来解码
令牌
。
令牌
不是加密
的
-只是编码而已。我有一个现有的ASP.Net网站,它
使用
forms authentication。我计划将此功能作为Web,并
使用
JWT
进行身份验证。因为
JWT</
浏览 0
提问于2016-08-20
得票数 0
回答已采纳
2
回答
node-js和react -js上
的
Jwt
身份验证
、
我正在从事基于
jwt
身份验证
的
项目,我想
存储
在用户登录请求时创建
的
令牌
,但是这个
令牌
可以很容易地解码,所以我必须在哪里
存储
这些
令牌
?//code to create token and cookie return
jwt
.sign({
id
},secretkey);} {....
浏览 1
提问于2021-02-04
得票数 0
3
回答
如何
使用
Django REST框架在数据库中
存储
JWT
令牌
、
、
、
我们在Django REST框架中
使用
JWT
Token。在哪里
存储
JWT
令牌
,我想在我
的
数据库中
存储
JWT
令牌
。因为我把这个API用在了手机应用上。在这里创建
JWT
令牌
permission_classes = [permissions.AllowAny]
浏览 0
提问于2017-11-21
得票数 3
1
回答
我是否应该
使用
本地
存储
来
存储
用户数据
、
、
、
、
用户通过身份验证后,是否需要将用户数据
存储
在本地
存储
中?这样下次用户就不需要再次登录了。但这是我
使用
JWT
身份验证
的
情况。我是否仍然需要将用户数据和
令牌
存储
在本地
存储
中?因为我已经看过很多教程,其中都
存储
了这两个文件,但我不能看到在本地
存储
中
存储
这两个文件
的
效用。我们不能在用户返回时验证
令牌
,并将用户数据
存储
在会话
存储
中吗?
浏览 35
提问于2021-01-12
得票数 1
回答已采纳
点击加载更多
相关
资讯
10分钟了解JSON Web令牌
JWT令牌:轻量级基于令牌的身份验证
NET Core API 框架实现接口的JWT授权验证
苹果为ID验证漏洞,支付十万美元赏金
一步步带你了解前后端分离利器之JWT
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券