腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
使用
passport
jwt
的
非对称
密钥
。
验证
是否
始终
返回
未经
授权
的
、
在开发应用程序时,我希望从一开始就保证安全性,所以我创建了一个私钥/公钥对,并像这样设置
passport
-
jwt
:(key是
密钥
对
的
公共部分) (
passport
, key) => { jwtFromRequest: ExtractJwt.fromAuthHeaderAsBearerToken(), }; return don
浏览 18
提问于2019-03-06
得票数 4
回答已采纳
3
回答
如果
JWT
令牌不存在于标头中,如何执行某些逻辑?
、
、
我
使用
的
是
passport
,并且有一个端点,如果
jwt
令牌不存在于标头中,它应该从数据库
返回
一些数据。
是否
有可能应用一些逻辑,而不是仅仅发送
未经
授权
的
401?router.get(
passport
.authenticate('
jwt
', {session: false}), (req,
浏览 0
提问于2019-04-23
得票数 0
回答已采纳
1
回答
如何
使用
passport
-
jwt
正确检查令牌负载?
、
、
、
、
我目前正在尝试实现
passport
-
jwt
,我有一个
使用
jwt
-simple创建令牌
的
方法,其中包含用户
的
密钥
。我正在
使用
@UseBefore在它到达方法之前调用中间件。){}let OPTJWT = { secretOrKey: 'Banana
浏览 2
提问于2017-08-17
得票数 0
3
回答
JWT
如何消除对每个请求进行数据库查找
的
需要?
、
我读到有一个
JWT
系统与一个简单
的
基于令牌
的
系统。但我不明白这怎么可能。如果
使用
HMAC进行签名,服务器不需要查看每个客户端
的
密钥
来
验证
其签名吗?还是说所有客户端都
使用
相同
的
密钥
?如果它
使用
非对称
算法,它
是否
仍然需要查找其中一个
密钥
来
验证
签名?
浏览 0
提问于2017-01-08
得票数 1
1
回答
获取用户,但不要
使用
Express
Passport
+
JWT
中间件
返回
401
、
、
、
我正在
使用
护照
验证
对我
的
快速API
的
调用。('Bearer'),} '
jwt
',// other REST routes, including
浏览 2
提问于2018-01-31
得票数 1
回答已采纳
2
回答
使用
SpringSecurityOAuth2
授权
服务器和JWKS?
、
、
在文档和之后,我成功地设置了一个
授权
服务器,它给出了
使用
非对称
密钥
签名
的
JWT
访问令牌,这些令牌在本地由资源服务器
使用
公钥
的
本地副本进行
验证
。到目前一切尚好。我
的
最终目标是资源服务器
使用
授权
服务器上
的
JWKS端点,并
使用
JWT
中
的
“and”头查找JWKS中
的
正确键,并在本地进行
验证</
浏览 1
提问于2018-12-30
得票数 3
1
回答
验证
API
密钥
和
JWT
令牌是微服务
的
责任吗?
、
、
、
、
我
的
微服务将以两种方式被调用: 1.
未经
认证
的
公共网站用户。2.通过内部用户界面的身份
验证
来执行管理功能。我计划
使用
一个API
密钥
从面向公众
的
网站进行API调用
未经
认证
的
浏览 3
提问于2021-07-23
得票数 1
回答已采纳
1
回答
Passport
JWT
Express
未经
授权
、
、
我将Express作为后端,并尝试
使用
Passport
.js添加身份
验证
。我希望仅
使用
密码进行身份
验证
-以及位于/config/main命名
密钥
中
的
唯一密码:
浏览 0
提问于2017-01-15
得票数 1
1
回答
进行服务器到服务器调用
的
最快方法是什么?
、
、
、
我在我
的
应用程序中实现了Oauth2来保护应用程序接口调用。我
的
Oauth和资源服务器在两个不同
的
物理机器上(但在同一个网络上)。对于资源服务器上
的
每次调用,它都需要调用Oauth服务器进行Oauthtoken
验证
。有没有办法让这个过程更快,因为每个调用都需要重定向到Oauth服务器?webSocke
浏览 5
提问于2016-04-24
得票数 1
1
回答
护照标记未获
授权
、
、
、
、
const JwtStrategy = require('
passport
-
jwt
').Strategy, username: user.userna
浏览 0
提问于2019-03-22
得票数 0
回答已采纳
1
回答
使用
jwt
和私钥和公钥
的
NestJs身份
验证
、
、
、
、
我正在尝试
使用
nestJS来理解
jwt
和身份
验证
。我已经创建了两个独立
的
微服务,其中一个是auth服务,在成功登录之后,客户端获得
jwt
令牌,并且
使用
这个令牌他可以访问另一个微服务。下面是auth服务
的
JwtStrategy和AuthModule代码:import { PassportStrategysecr
浏览 5
提问于2020-05-05
得票数 8
2
回答
护照-
未经
许可
、
、
我是节点js
的
新手。我正在
使用
护照
jwt
进行身份
验证
。当我试图
验证
时,它总是显示“
未经
授权
”。我
的
passport
.js文件const ExtractJwt = require('
passport
-
jwt
(); opts.
浏览 3
提问于2017-08-24
得票数 2
回答已采纳
1
回答
微服务体系结构设计
、
、
、
作为一个学习练习,我想开发一个
使用
微服务
的
系统。我已经设计了我
的
身份
验证
/
授权
体系结构,并且想知道我
的
设计
是否
存在缺陷。其内容如下:
使用
不过期
的
RSA
密钥
签名
JWT
将
未经
身份
验证
的
请求路由到
授权
服务 将经过身份
验证</e
浏览 0
提问于2020-02-29
得票数 -1
1
回答
如何手动检查json令牌
是否
有效?
、
、
、
我想确定
JWT
令牌在[AllowAnonymouse]]端点中
是否
有效[Route("
Passport
/")]{ if (this.User
浏览 0
提问于2018-09-06
得票数 1
1
回答
如何
使用
express、
passport
从cookie中检索web-token
、
、
、
、
无法
使用
passport
、express和jsonweb令牌访问保存到cookie
的
令牌。 我
使用
passport
进行
授权
,
使用
passport
-
jwt
对web令牌进行身份
验证
。我已经
验证
了我
的
服务器正在发布web令牌并在浏览器上设置cookie,但当我尝试
使用
安全路由时,它会给我一条
未经
授权
的
消息。<c
浏览 17
提问于2019-08-25
得票数 1
回答已采纳
1
回答
NestJS中
使用
jwt
和护照
的
授权
问题
、
、
、
我有一个rails,它将连接到我从零开始制作
的
nestjs。我将在rails上创建一个
jwt
令牌,并
使用
它作为
授权
,在两个项目上
使用
相同
的
签名。目前,我只通过邮递员调用NestJS api进行测试,但是它正在对每个请求
返回
“
未经
授权
”。下面是我
的
一些代码: import { Injectable } from '@nestjs/c
浏览 5
提问于2022-08-03
得票数 1
2
回答
Angular 4
jwt
身份
验证
、
、
、
使用
angular应用程序中
的
passport
jwt
进行身份
验证
我在angular 4中设置了请求头,因为我在服务器端
使用
passport
jwt
,但我收到了
未经
授权
的
错误 let stmt = "select * from user
浏览 0
提问于2017-08-02
得票数 3
3
回答
在Security应用程序中
是否
存在获取配置
的
公共证书
的
端点?
、
、
在
使用
Security充当
授权
服务器
的
Spring应用程序中,我配置了
JWT
和一个
密钥
对来对令牌进行签名。
是否
存在允许我们获得公共证书
的
现有端点?
浏览 2
提问于2018-12-01
得票数 1
回答已采纳
2
回答
错误: 401 (
未经
授权
),护照在节点上进行身份
验证
、
、
、
、
这里
使用
的
是护照身份
验证
中间件,我从Login生成了一个
jwt
令牌,它在标头中被发送到api ,但是它被抛出。 angular.js:12587发布 401 (
未经
授权
)。angular.js:14525:{“数据”:“
未经
授权
”,“状态”:401,“配置”:{“方法”:“POST”,"transformRequest":null,"transformResponse":null,“jsonpCallba
浏览 1
提问于2017-05-09
得票数 3
3
回答
JWT
密钥
-
非对称
和对称
、
、
我理解对称
密钥
和
非对称
密钥
之间
的
区别。我知道
密钥
是用来计算签名,然后
验证
它们
的
。但是深入一点,我想了解更多一些我在网上很难找到
的
东西。当
使用
非对称
密钥
时,签名是用私钥还是公钥计算
的
?消费者
浏览 0
提问于2015-10-02
得票数 25
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
JWT+Interceptor实现无状态登录和鉴权
JWT的那些事儿
JSON Web Token,服务端信息传输安全解决方案
Sec快速指南:基本身份验证,SAML,密钥,OAuth,JWT和tokens
时序图说明JWT用户认证及接口鉴权的细节
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券