jwt

    0

    2답변

    HTTP 패킷에서 JWT 토큰을 처리하는 표준적이고 안전한 방법은 무엇입니까? JWT가 쿠키로 설정되어서는 안되며, 브라우저가 자동으로 세션을 가로 채기 때문에 쿠키가 세션 도용을하게되므로 일반 세션 아이디 쿠키보다 JWT 토큰에 대한 추가 값을 제공하지 않습니다. 따라서 JWT 토큰을 헤더 또는 JSON 속성으로 포함해야합니까, 아니면 이것이 실제 문제입

    0

    1답변

    웹 사이트를 사용자에게 제공하는 웹 서버가 있습니다. 이 웹 사이트를 통해 oauth를 사용하여 로그인 할 수 있습니다. oauth는 현재 서버의 세션에 저장됩니다. 이 세션은 기본적으로 사용자에게 이것이 무엇인지, 로그인되어 있는지 여부를 알려주는 것입니다. 그런 다음 보호 될 수있는 정보 (예 : 로그인 한 사용자 만 볼 수 있음)를 쿼리하는 데 사용되

    3

    2답변

    좋아요, 저는 Angular 2 앱을 개발 중입니다. auth0 인증을 추가했지만 나에게 세션이 매우 안전하지 않게 처리됩니다. jwt 토큰은 암호화되지 않고 localStorage 내에 저장됩니다. 클레임은 누구나 볼 수 있으며 쉽게 해독하고 공개 할 수 있습니다. 말할 것도없이 Web Storage 자체는 안전한 장소가 아닙니다. 전자 메일을 사용하여이

    2

    1답변

    나는 node.js와 express.js를 기반으로하는 서버가있는 iOS 앱에 Auth0의 서비스를 사용하고 있습니다. 나는 Auth0의 문서와 시드 프로젝트를 가능한 한 최선을 다했지만 서버는 iOS 애플리케이션에서 보내는 토큰이 유효하지 않다는 불평을 계속합니다. : (AFNetworking 사용) 요청에 대한 헤더를 설정하면 Auth0 document

    2

    2답변

    안녕하세요 저는 JWTTokenStore에서 스프링 보안 Oauth2를 사용하고 있습니다. 사용자가 리소스 요청으로 다시 전송하면 REST Service에서 토큰 컨텐츠를 읽으려고합니다. 예 : curl -i -H "인증 : 무기명"http://localhost:8080/api/UserDetails UserDetails 서비스에서 읽기 토큰. 감사합니다.

    0

    1답변

    내 목표 : 사용자가 로그인 할 필요가없는 모바일 앱을 사용합니다. 이러한 인증되지 않은 사용자가 내 서버를 공격하게하십시오. 내가 갖고있는 것 : 내 서버가 AWS API 게이트웨이/AWS 람다 설정을 사용 중입니다. AWS API 게이트웨이에 사용 된 사용자 정의 작성자는 example을 사용하여 설계되었습니다. 또한이 예제의 코드를 (A) 아래에 붙여

    0

    1답변

    ionic framework에 POST 웹 서비스 호출을하려고합니다. 서버가 토큰을 인식 할 수는 있지만 매개 변수를 읽지는 않습니다. 아래는 나의 코드 .controller('HomeCtrl', function ($scope, $window, $http, $state) { //console.log($window.localStorage);

    2

    1답변

    현재 Angular 2 CLI 구조를 사용하는 Angular 2 프로젝트에서 작업하고 있습니다. ng-material2, ng2-bootstrap을 추가 할 수 있는데, JsonWebToken과 같은 패키지를 추가하려고하면 파일을 제대로 설정할 수 없습니다. 참고 : jsonwebtoken은 Angular 2 또는 Angular 2 CLI 용으로 제작되지

    4

    1답변

    Android 앱을 구현 중이며 사용자 로그인이 있어야합니다. 이렇게하려면 로그인 목적으로 한 번만 내 인증기를 만듭니다. 그러면 AccountManager가 액세스 토큰을 요청할 수 있으므로 응용 프로그램이 암호를 직접 처리하지 못합니다. AccountManager는 사용자 계정과 토큰을 저장합니다. 저는 REST API에서 사용자를 인증하기 위해 JWT

    2

    1답변

    보안을 적용하려는 다중 마이크로 아키텍처가 있습니다. 내 보안 설계보기 : 인증은 LDAP에서 발생하며 사용자가 인증되면 "비밀 키"를 사용하여 JSON 웹 토큰 (JWT)이 생성되고 토큰에 역할이 있습니다. 만료 시간 등. 마이크로 서비스를 호출 할 때마다이 토큰이 헤더에 전달되어 권한 부여됩니다. 내 견해로는 사용자를 인증하고 JWT를 생성하는 하나의