腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(827)
视频
沙龙
1
回答
多少
天后
,
我
应
该为
Android
本地
数据库
重置
我
的
JWT
cookie
?
我
目前正在做第一次忘记密码功能,这是到目前为止
的
代码。为具有带有
JWT
令牌
的
URL
的
用户发送电子邮件 router.post('/change- password ',verifyAuth,resetPassword);接收并确认
JWT
,然后更改密码 router.post('/change-password/:token/:password',confirmResetPassword);
我
浏览 13
提问于2021-06-19
得票数 1
回答已采纳
1
回答
JWT
-更新令牌和安全改进
、
、
、
我
正在用NodeJS和ReactJS开发一个新
的
web应用程序,
我
正在使用
JWT
进行身份验证。客户端使用/login ()向axios.post()发送请求,服务器检查用户输入
的
数据,并返回一个过期时间为5分钟和刷新令牌
的
访问令牌。
我
使用Redux在应用程序级别状态保存令牌。在接下来
的
请求中,客户端将令牌发送回服务器。( 1)是否有一种方法可以打开多个选项卡并恢复打开
的
第一
浏览 1
提问于2019-12-24
得票数 0
1
回答
避免使用ReactJs + Redux + thunk显示来自其他用户
的
数据(旧数据)
、
、
我
已经阅读/观看了ReactJs与Redux有关如何使用它获取数据并在屏幕上显示数据
的
几个指南/教程。但是,如果这些数据是合理
的
,而不是其他人应该能够看到呢?如果
我
第一次进入这个屏幕,“数据”将是空
的
。这里没问题。useEffect将进行数据提取,当它完成时,信息将显示出来。现在,如果
我
转到另一页,然后回到那里。因为" data“不再是空
的
,所以我将显示旧数据,直到再次完成提取。这不是问题,因为
我
和同一个用户在一起。 如果
浏览 2
提问于2020-05-11
得票数 3
回答已采纳
1
回答
如何限制同一个用户Id多次登录?
、
、
我
已经创建了一个REST应用程序。在此用户可以注册和登录。
我
有一个问题,比如如果A用户使用桌面-1登录,使用该凭据登录,而同一用户使用与桌面-2相同
的
凭据登录。
我
必须限制用户访问帐户。意味着如果用户使用-2\f25 desktop-2 \f6登录,
我
必须注销-2\f25 desktop-1 \f6帐户。
我
如何使用spring安全来实现这一点?
我
可以使用
JWT
过滤器配置或使用spring安全进行会话管理吗? 有没有其他方法来处理我
的
情
浏览 33
提问于2020-01-21
得票数 1
1
回答
基于
JWT
的
web应用和原生
android
应用
的
身份验证
、
、
、
、
我
有一个后端服务器为REST实现基于
JWT
的
身份验证。虽然前端webapp是在angular js中开发
的
,
我
计划将
JWT
存储在HTTPOnly
cookie
中(具有CSRF保护)。原生
android
应用程序也可以访问这些REST API。然而,看起来原生
android
应用程序不能设置
cookie
。
我
希望避免将
JWT
存储在浏览器
本地
存储中。有没有一种通用且安全<e
浏览 0
提问于2019-07-02
得票数 0
2
回答
如何将
JWT
令牌存储在HTTP
cookie
中?
、
、
、
、
我
创建了一个应用程序,它只使用服务器在正确
的
登录凭据上发送
的
JWT
,并授权
我
的
后端Express.js服务器上
的
任何Express.js路由。最近
我
开始明白这种做法有多危险。 在这个场景中,
我
理解了令牌
的
来回传输方法。但是,是否有人会很好地解释一下,当您想要将
JWT
存储在客户端Javascript无法读取
的
安全
的
、仅HTTP
的
cookie
浏览 6
提问于2016-10-01
得票数 59
回答已采纳
4
回答
使用
JWT
验证登录用户
、
、
我
正在使用ASP.NET Core进行
JWT
身份验证。
我
遵循
的
过程。 交换存储
浏览 0
提问于2019-02-25
得票数 1
2
回答
通过Express / Auth0后端登录用户
、
、
、
Auth0文档介绍了如何设置express-
jwt
中间件来保护端点。问题是,文档似乎没有首先介绍如何获得有效
的
JWT
。 在angular方面,有关于使用angular插件实现登录页面的文档,这很好。如何使用express实现一个路由,该路由将接受用户名/密码,并将适当
的
JWT
返回给客户端,以便授权后续请求?
我
想我在这里可能遗漏了关于
JWT
的
一个基本概念;通过Auth0,当使用用户名-密码-身份验证时,
我
猜测Auth0充当这些
浏览 0
提问于2016-02-05
得票数 2
1
回答
Codeigniter会话和分片
、
、
、
我们在一个正在被分片
的
应用中使用Codeigniter。这涉及到将
数据库
拆分到多个用户ids。在分片
的
数据库
中有两种表-一种是按用户id进行分片
的
,因此数据平均分布在多个分片中;另一种是全局表,其中数据跨所有分片进行复制。当然,我们也是负载均衡
的
,所以使用默认
的
php会话是行不通
的
。我们喜欢CI会话
数据库
,因为它
的
安全性,但我们不能对其进行分片,我们将对该表造成很大
的
冲击,并且它将在所有分片之间疯狂
浏览 2
提问于2012-12-29
得票数 1
2
回答
为什么将passport
本地
策略与
jwt
策略结合使用
、
、
、
、
您好,
我
正在尝试构建一个NestJS应用程序接口,并想学习最佳实践来做到这一点。所以我想知道为什么Nest JS
的
文档 如果答案是肯定
的
,但这不是一个好
的
做法,你能提供解释吗?如果答案是肯定
的
,并且这是最佳实践,那么您是否知道为什么他们会举一个不使用最佳实践
的
示例来处理像身份验证这样重要
的</em
浏览 24
提问于2021-10-01
得票数 4
1
回答
如何在应用程序或浏览器中存储
JWT
和Refresh令牌?
、
、
我
构建了一个Rest,它通过使用
JWT
和刷新令牌来处理请求。但我不知道如何在客户端存储它。
我
非常关心在客户端处理这些令牌
的
最佳实践是什么?
浏览 6
提问于2020-07-15
得票数 2
回答已采纳
1
回答
JWT
通用实践
、
、
、
、
对于
JWT
开发人员使用
的
某些实践,
我
有几个问题。
我
对加密和
JWT
都比较陌生,给出
的
上下文是用于在nodejs上开发系统。每个密钥应该有
多少
位?2048年太多了吗?什么是“好媒介”?使用HMAC
浏览 0
提问于2016-10-21
得票数 2
回答已采纳
1
回答
在node.js后端存储
JWT
+处理刷新令牌
的
会话对象
、
、
、
我
正在使用Rangeandnode.js (express)构建
我
的
应用程序,
我
使用
JWT
进行身份验证和授权。目前,
我
正在内存(req.session.
jwt
= user.generateToken())中
的
服务器上将
JWT
存储在会话对象中,并将HttpOnly
cookie
中
的
刷新令牌发送给客户端。当
JWT
过期时,
我
希望服务器给我新
的
浏览 3
提问于2019-11-18
得票数 1
回答已采纳
2
回答
对于Django Rest,应该使用什么来进行身份验证?
、
、
、
我
刚刚读到了这关于为什么
JWT
很糟糕
的
文章。
我
现在不确定
我
应该使用什么来进行身份验证。现在,
我
被告知,这是不安全
的
,
我
应该使用
JWT<
浏览 0
提问于2018-04-29
得票数 6
回答已采纳
1
回答
如何保护/隐藏您
的
userId和网络令牌
的
反应?
、
我
正在开发简单
的
CRUD应用程序在反应和表达。现在,当用户SignIn时,
我
将userId (来自
数据库
)和
JWT
(web令牌)存储在
本地
存储中,并使用这个userId和令牌来检查isSignin()和isAuthenticated()
的
未来API现在,如果我部署该应用程序或对其进行生产构建,用户信息将在
我
的
本地
存储中清晰地显示出来,这可能对
我
的
安全构成威胁。有人能告诉
我<
浏览 1
提问于2020-04-29
得票数 0
回答已采纳
2
回答
Java:自动登录到windows和linux
、
、
、
如何检查
本地
计算机
的
用户凭据?例如,
我
有这样
的
字符串:用户名:用户密码: pwd。这是可能
的
吗?还有..。如果可能,应
该为
应用程序提供适当
的
权限
浏览 9
提问于2011-08-03
得票数 1
回答已采纳
2
回答
有没有办法在不同
的
域名上建立圣殿?
、
、
、
我
在A域上有spa,在B域上有Laravel服务器,
我
想使用sanctum,但cookies只能在相同
的
域中工作,所以你
的
建议是什么,有什么方法可以解决这个问题吗?而且
我
不想在圣殿上使用基于令牌
的
身份验证
浏览 38
提问于2020-11-06
得票数 2
1
回答
通过会话id
cookie
而不是
JWT
连接到
Android
上
的
REST
、
、
、
、
除了这件事
我
什么也找不到。是使用
Android
开发人员不使用
的
cookie
,还是很难通过使用会话id
cookie
(而不是
JWT
)来找到有关连接到REST
的
信息?而且,互联网上
的
大多数教程甚至都不使用TLS。甚至不要提到用户关闭应用程序
的
拥有性,也不要在下一次会话中使用
cookie
。因此,不需要从
本地
存储中存储和检索session_id字符串,以便以后在后续
的
连接中重用等等。 您
浏览 1
提问于2020-05-13
得票数 0
回答已采纳
2
回答
没有
cookie
的
Passport.js会话管理
、
、
我
对节点世界很陌生。
我
已经找了好几天了,
我
找不到办法用现有的国家预防机制“官方”解决方案来解决这个问题。如果有道歉,
我
希望在找到正确
的
节点资源方面会有更好
的
表现。
我
根据互联网上
的
各种例子,实施了一项
本地
工作护照政策。它工作得很好 现在
我
想实现会话管理,特别是
我
不想使用
cookie
,而是使用GET/POST参数。其背后
的
原因是,
我
构建这个
浏览 2
提问于2014-09-10
得票数 1
回答已采纳
5
回答
Heroku ActiveRecord::UnknownAttributeError (时间表
的
未知属性'user_id‘):
、
这个问题使
我
困惑不解。 end
我
试过了Heroku run db:migrate and Heroku restart 可能是
我
的
模式出了问题,但是什么时候会影响Heroku,而
浏览 4
提问于2015-11-09
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Session与JWT
「JWT」,你必须了解的认证登录方案
八幅漫画理解使用 JSON Web Token 设计单点登录系统
jwt思维导图,让jwt不再难懂
基于 Token的WEB 后台认证机制
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券