json-web-token

    0

    2답변

    jsonwebtoken을 내 노드 js 서버에 넣고 jsonwebtoken 안에 사용자의 역할을 저장합니다. 그래서 그는 요청할 때마다 필요한 역할이 토큰에 주어 졌는지 확인해야합니다. 그러나 사람들이이 역할을 바꿀 수 있습니까? 모든 사람이 볼 수 있지만 내 비밀 없이는 아무도 변경할 수 없다고 생각합니다. 맞습니까? 물론 jsonwebtoken이 항상

    8

    1답변

    this Auth0 article의 지시 사항에 따라 "JWT"를 사용자 이름으로, JWT 토큰을 암호로 사용하여 MQTT 클라이언트를 성공적으로 인증했습니다. 그러나 사용 사례에서 JWT 토큰은 수명이 짧습니다. 클라이언트는 현재 토큰의 만기 날짜 이전에 새 토큰을 페치 (fetch) 한 다음 MQTT 서버에 제공해야합니다. 그렇지 않으면 연결이 서버에

    0

    1답변

    JWT가 이미 사용자 브라우저의 로컬 저장소에 저장되어 있습니다. nodejs/express를 사용하여 7 일 동안 JWT의 만료일을 설정했습니다. 브라우저가 만료 날짜를 감지하여 자동으로 로컬 저장소에서 제거합니까? 또는 내 서버가 JWT를 확인하고 만료 된 JWT를 사용자 브라우저의 로컬 저장소에서 제거해야합니까?

    1

    1답변

    를 사용 jsonwebtoken``와 토큰 만료를 얻을 수 있습니다. 타이프는 exp 재산에 대한 오류를 던지고, 나는 그것들을 해결하는 방법을 아주 확실하지 않다 : import jwt from 'jsonwebtoken' const tokenBase64 = 'ey...' /* some valid token */ const token = jwt.de

    0

    1답변

    여기 내 코드를 정리하는 방법을 찾고 있습니다. 이렇게 여러 경로가 있습니다. 각 경로는 개별적으로 JSON 웹 토큰 확인 프로세스를 진행합니다. router.route('/some-route').post((req, res) => { jwt.verify(req.body.token, secret, (err, decoded) => { if (

    0

    1답변

    nodejs 앱에서 토큰 기반 시스템의 활성 로그인 수를 계산할 수 있습니다. 로그인하기 전에 아무도 노드 앱에 로그인하지 않았는지 확인해야합니다.이 앱은 한 번에 1 개의 관리자 로그인에만 사용됩니다. 내 논리는, 이것을 실현하려입니다 계수는 다음 로그인 할 수 있도록 == 0이면 내가 활성 세션을 셀 수 있다면 나는 어쨌든 생각하고있다. 더 좋은 방법이

    1

    1답변

    express 및 jsonwebtoken으로 실행되는 노드 응용 프로그램이 있습니다. 나는 jsonwebtoken을 확인하기 위해 api 호출에 대한 모든 요청 전에 점검을했다. 아래의 경로를 수동으로 제외했습니다. 어떤 경로를이 경로에서 제외시키는 더 좋은 방법이 있습니까? 어떻게해야합니까? import * as express from 'express';

    1

    1답변

    이상한 문제가 있습니다. 사용자를위한 이메일 확인을 위해 json 웹 토큰을 사용하여 NodeJS/Express api를 작성합니다. 사용자 등록 및 전자 메일 확인 경로 모두에 대한 코드는 다음과 같습니다. 다음 절차를 사용하여 Postman에서 이러한 경로를 테스트 할 때 모든 것이 잘됩니다 (상태 200, 사용자 객체 반환). 1. 사용자 생성을 위해

    0

    1답변

    로컬로 실행 중이지만 배포시 실행할 수없는 응용 프로그램이 있습니다. 메시지는 내가 내가 "Heroku가이 떠들썩한 파티를 실행"시도하고 jsonwebtoken는 node_modules 폴더에 존재 확인 내 package.json에 "종속"(하지 devdependency)에가더라도 Error: Cannot find module 'jsonwebtoken'

    0

    2답변

    사용자 인증, jsonwebtoken 획득 및 보호 된 URL 액세스에 성공했습니다. 나는 "사용자"또는 "관리자"역할을 가진 토큰에 대한 소유권을 주장하고 있습니다. 내가 가장 이상적으로 생각하는 것은 사용자를 확인한 후에 사용자 역할/역할을 기반으로 역할을 유지하고이를 바탕으로 내 API의 특정 URL을 보호하는 것입니다. 다음 설정이 있습니다. 토큰의