preguntar acerca de jwt

4
réponses

Applications de Service et API Google Analytics V3: authentification OAuth2 de serveur à serveur?

J'essaie de créer une application serveur pour extraire régulièrement des données Google Analytics de mon propre compte GA. Notez que c'est une application personnelle côté serveur qui accède à mes propres données, c'est-à-dire Aucun utilisateur fina …
demandé sur 1970-01-01 00:33:32
5
réponses

Est-il sûr de stocker un jwt dans localStorage avec reactjs?

Je construis actuellement une application d'une seule page en utilisant reactjs. J'ai lu que la plupart des raisons de ne pas utiliser localStorage sont dues à des vulnérabilités XSS. Puisque React échappe à toutes les entrées de l'utilisateur, serai …
demandé sur 1970-01-01 00:33:37
3
réponses

Où enregistrer un JWT dans une application basée sur un navigateur et comment l’utiliser

J'essaie d'implémenter JWT dans mon système d'authentification et j'ai quelques questions. Pour stocker le jeton, je pourrais utiliser les cookies, mais il est également possible d'utiliser localStorage ou sessionStorage. Quel serait le meilleur cho …
demandé sur 1970-01-01 00:33:34
1
réponses

Est-il sûr de mettre un jwt dans l’url en tant que paramètre de requête D’une requête GET?

Est-il sûr de mettre un JWT (JSON Web token) dans l'url en tant que paramètre de requête D'une requête GET? ... …
demandé sur 1970-01-01 00:33:35
3
réponses

Séparer l’arrière-train de jhipster et l’avant-train en deux projets?

je vais essayer jhipster avec authentification par token. Il fonctionne parfaitement. Maintenant, je veux exécuter du code back-end et front-end sur différents domaines. Comment puis-je faire cela? voici ce que j'ai essayé: Exécuter yo jhipster …
demandé sur 1970-01-01 00:33:35
5
réponses

Comment configurer MIcrosoft JWT avec la clé symétrique?

j'essaie de configurer mon ASP.NET application pour accepter un JSON Web Token (JWT) qui est signé avec une clé symétrique. Le STS n'est pas capable d'utiliser des certificats pour cela, donc nous utilisons leur support de clé symétrique. de mon côt …
demandé sur 1970-01-01 00:33:33
1
réponses

Comment détruire les Tokens JWT lors de la déconnexion?

j'utilise le plugin jwt et la stratégie dans hapijs. Je suis capable de créer JWT token pendant que l'utilisateur se connecte et d'authentifier les autres API en utilisant le même token à travers la stratégie 'jwt'. Je mets le token dans la demande.é …
demandé sur 1970-01-01 00:33:36
3
réponses

Comment concevoir un bon filtre d’authentification JWT

je suis nouveau à JWT. Il n'y a pas beaucoup d'informations disponibles sur le web, depuis que je suis venu ici en dernier recours. J'ai déjà développé une application de démarrage à ressort en utilisant la sécurité à ressort en utilisant la session …
demandé sur 1970-01-01 00:33:37
3
réponses

Différence entre JWT et SAML?

Quelle est la principale différence entre JWT (JSON Web Token) et SAML? S'il vous plaît me suggérer n'importe quel exemple de ceux-ci avec la sécurité de printemps. Merci à l'avance. ... …
demandé sur 1970-01-01 00:33:34
3
réponses

Vérification de JWT signée avec L’algorithme RS256 utilisant la clé publique en C#

Ok, je comprends que la question que je pose peut être assez évidente, mais malheureusement je manque de connaissances sur ce sujet et cette tâche semble être assez délicate pour moi. j'ai un jeton id (JWT) retourné par OpenID Connect Provider. Ici …
demandé sur 1970-01-01 00:33:35