腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
有没有
办法
让
黑客
滥用
我
的
刷新
令牌
?
、
、
、
、
大家好,
我
最近正在建立一个网络应用程序,这基本上是一个购物网站。安全性是
我
最关心
的
问题之一。
我
将使用JWTs (访问
令牌
和
刷新
令牌
)。
我
将以这种方式实现它:服务器将向登录
的
用户返回访问
令牌
和
刷新
令牌
。对于前端,
我
使用React,所以我将把访问
令牌
(短期
的
)保存在内存中(比如React上下文)。
我
正在考虑将<em
浏览 21
提问于2021-03-18
得票数 0
2
回答
如何防止
刷新
被盗
的
访问
令牌
、
、
、
、
场景是:您有一个在较长时间内有效
的
刷新
令牌
和一个在较短时间内有效
的
访问
令牌
。 假设
黑客
窃取了30分钟有效
的
访问
令牌<
浏览 4
提问于2018-05-11
得票数 5
1
回答
Google登录:
令牌
已过期
、
、
我
正在使用来允许用户注册
我
的
网站。
我
遇到
的
问题是,
我
的
注册过程相当漫长(可能需要超过1个小时),而且在注册结束之前,
我
没有向后端发送任何信息。然而,
我
的
google token会在1小时后过期。
我
希望避免客户端必须向google发送多个请求以进行身份验证。
有没有
办法
在后台把这个
令牌
换成一个长寿
的
令牌
?
浏览 4
提问于2019-10-07
得票数 0
1
回答
刷新
令牌
旋转实现问题
、
、
、
、
最近,
我
一直在阅读关于RTR (
刷新
令牌
旋转)。在浏览了许多博客、文档和各种StackOverflow答案之后,
我
没有找到合适
的
解决方案来解决几个问题。
刷新
令牌
意味着是长期存在
的
令牌
,但是在RTR场景中,每次需要一个access_token时,都会授予一个新
的
刷新
令牌
,并撤销旧
的
刷新
令牌
,与非RTR
令牌
相比,R
浏览 0
提问于2022-09-20
得票数 0
回答已采纳
1
回答
AWS Cognito -以编程方式获取
刷新
令牌
过期
从Cognito返回
的
刷新
令牌
不是JWT
令牌
,因此无法解码。
有没有
办法
让
刷新
令牌
过期,或者需要在应用程序级别进行维护。
浏览 18
提问于2021-07-09
得票数 0
回答已采纳
1
回答
从服务器从Gmail访问电子邮件
、
我
正在尝试设置一个cron作业,每天从
我
的
gmail收件箱中读取某个电子邮件
的
内容。
我
查阅了gmail api文档,注意到对
我
访问电子邮件数据
的
请求进行身份验证
的
唯一方法是通过OAuth 2.0,这需要用户授权。
有没有
办法
授权
我
的
应用程序从特定
的
电子邮件id访问电子邮件,而不需要用户手动采取任何操作。
我
找到了这个:。
我
想知道是
浏览 15
提问于2017-01-13
得票数 1
1
回答
如何申请Google授权
令牌
?
、
、
、
、
我
试着在谷歌
的
页面上使用这个( xxx是
我
从 - Web Client client OAuthID得到
的
密钥): response_type=token&
我
不知道该为
我</em
浏览 11
提问于2016-09-28
得票数 0
7
回答
如何保护
刷新
令牌
?
、
、
我
使用JWT来验证
我
的
应用程序
的
用户。当用户登录时,会给他们一个访问
令牌
和一个
刷新
令牌
。为了保持
刷新
令牌
的
安全性,
我
不把它存储在客户端,而是将它保存在后端,并使用他们
的
帐户,这样就不容易访问了。不过,
我
对
刷新
令牌
的
安全性感到困惑,下面是
我
在阅读有关如何使用
刷新
令牌</
浏览 3
提问于2019-04-03
得票数 19
回答已采纳
1
回答
仅拉取页面源时
刷新
Facebook
的
long live access token
、
我
正试着从
我
的
FB页面上拉出馈送,并将它们显示在
我
的
网站上。 Facebook有一个长期有效
的
访问
令牌
,它会在60天内过期,所以我需要找到一种方法来自动
刷新
令牌
。
我
一直在StackOverflow上做研究,但还没有找到一个成功
的
解决方案来
让
我
的
应用程序在页面访问
令牌
到期后继续工作。引用这篇文章:,答案是“扩展页面
令牌</
浏览 0
提问于2018-09-03
得票数 0
1
回答
如何安全地
让
我
的
用户使用
刷新
令牌
登录?
、
、
、
、
来自 关于这一点,你可以在同样
的
答案中找到: 如果被破坏,
刷新
令牌</
浏览 0
提问于2015-10-02
得票数 17
回答已采纳
1
回答
可用性和CSRF
令牌
、
在许多不同
的
产品中,CSRF
令牌
存储在会话中。然后等待会话过期(并收集垃圾),然后填写凭据并提交它。现在,即使凭证是正确
的
,您也会看到丑陋
的
"CSRF
令牌
无效“(或类似的内容)形式
的
验证错误消息。P
浏览 0
提问于2015-05-10
得票数 4
回答已采纳
1
回答
JWT
刷新
令牌
如何提高安全性?
我
最近了解了JWT
令牌
,但我不明白为什么需要它们。考虑到:如果在任何
浏览 0
提问于2020-06-23
得票数 8
回答已采纳
1
回答
如何在mongodb数据库中安全地存储
刷新
令牌
、
、
、
、
我
试图用代表推特用户发推文。
我
发现了这个: 推荐
的
方法不是存储访问
令牌
,而是根据需要
浏览 3
提问于2022-06-24
得票数 0
1
回答
客户端应用
滥用
OAuth 2.0
令牌
、
我
正在尝试理解OpenID/OAuth 2.0上下文中
的
令牌
滥用
场景。是否可以限制客户端应用程序使用访问
令牌
和
刷新
令牌
?场景:用户只想授权客户端应用程序访
浏览 0
提问于2015-05-06
得票数 1
1
回答
Cognito社交身份验证应生成会话
令牌
、
、
、
、
我
的
后端期望
的
是cognito会话
令牌
,它是用户使用cognito用户池登录
的
结果。 但是,当用户使用facebook进行身份验证时,不会返回任何会话
令牌
。
有没有
办法
让
社交身份验证生成会话
令牌
?
我
说
的
是id
令牌
、
刷新
令牌
和访问
令牌
的
组合。
浏览 4
提问于2017-12-10
得票数 0
回答已采纳
1
回答
如何在web应用程序angularjs中实现
刷新
令牌
?
、
、
、
、
我
在
我
的
网络应用程序中使用基于
令牌
的
安全性。服务器端使用c#编写,
我
使用openiddict登录和发出
令牌
,found 。
我
正在快速地使用内隐流。默认情况下,
我
的
令牌
的
寿命为1小时,之后您必须再次登录。
我
已经锁定了
我
的
API,只接受承载
令牌
,而不是cookie。
我
想实现
刷新
<
浏览 3
提问于2016-03-11
得票数 1
1
回答
使用
刷新
令牌
是否需要原始凭据?
、
我
正在针对Bitbucket API编写PowerShell脚本,以帮助管理用户/组/回购访问等等。
我
已经成功地获得了一个访问
令牌
,并使用以下内容
刷新
令牌
: $base64AuthInfo = [Convert]::ToBase64String([Text.Encoding]::ASCII.GetBytes
我
想,当我提出一个由于
令牌
过期而失败
的
请求时,
我
将能够使用
刷新
令牌
来获得一
浏览 4
提问于2022-08-02
得票数 0
2
回答
创建一个端点来手动
刷新
JWT可以吗?
、
、
在应用程序中,我们在JWT有效负载中保留一些微不足道
的
布尔值。这是一个安全问题,还是可以这样做?
浏览 0
提问于2015-09-22
得票数 0
回答已采纳
1
回答
microsoft-graph api :从图中
的
刷新
令牌
中获取新
的
访问
令牌
,而无需重定向url
、
、
我
正在制作一个应用程序,它代表经过身份验证
的
用户创建事件。
我
将访问
令牌
和
刷新
令牌
都存储在数据库中。如何使用这些
刷新
令牌
来获取新
的
访问
令牌
并为用户创建事件,而无需再次进行身份验证?在文档https://docs.microsoft.com/en-us/graph/auth-v2-user中,refresh_token需要获取新
的
访问
令牌</em
浏览 19
提问于2019-05-04
得票数 0
回答已采纳
3
回答
在jwt中
刷新
令牌
的
意义是什么?
、
请不要标记为重复,
我
经历了很多这样
的
问题,但我仍然没有得到
刷新
令牌
的
要点。他们说
的
一些原因是: 但是,
我
感到困惑
的
是,攻击者是否能够获得访问
令牌
,为什么他们无法获得
刷新
令牌
(他们都需要JS访问
令牌
以发送请求,因此需要存储在本地存储中)。如果攻击者获得
刷新
令牌
,我们可以在服务器.中阻止它 但
浏览 9
提问于2022-02-20
得票数 1
点击加载更多
相关
资讯
LOL:有没有一句让你铭记在心的英雄台词?我的剧场,名叫人心
Facebook遭受黑客攻击:您需要了解的10个重要更新
黑客利用零日漏洞窃取了 5000万Facebook 用户的访问权限
架构必备“RESTful API”设计技巧经验总结
一次大意导致的服务器被黑过程,还好菜鸟黑客让我损失不大
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券