preguntar acerca de jwt

1
réponses

JWT: Qu’est-ce qu’une bonne clé secrète, et comment la stocker dans un noeud.js / Express app?

tout d'abord, quelle est la bonne méthode pour générer une clé secrète? Je devrais pointer beaucoup de touches aléatoires sur mon clavier pour en générer une, mais il doit y avoir une meilleure solution. Expliquer la façon de générer une très bonne c …
demandé sur 1970-01-01 00:33:35
2
réponses

Comment utiliser JTI claim dans un JWT

Le JWT spec mentionne un jti réclamation qui aurait peut être utilisé comme un nonce pour prévenir les attaques de relecture: la réclamation jti (JWT ID) fournit un identificateur unique pour la JWT. La valeur d'identification doit être assigné …
demandé sur 1970-01-01 00:33:35
2
réponses

Est-ce que sécuriser une application REST avec un JWT et une authentification Basique a du sens?

j'ai une application Spring REST qui a d'abord été sécurisée avec une authentification basique. puis j'ai ajouté un contrôleur de connexion qui crée un Token Web JSON JWT qui est utilisé dans les requêtes suivantes. puis-je déplacer le code suiva …
demandé sur 1970-01-01 00:33:35
3
réponses

Comment utiliser Redux pour rafraîchir JWT token?

notre application React Native Redux utilise des tokens JWT pour l'authentification. Il y a beaucoup d'actions qui nécessitent de tels tokens et beaucoup d'entre elles sont lancées simultanément, par exemple quand app charge. E. G. componentDidMou …
demandé sur 1970-01-01 00:33:36
4
réponses

Comment décoder JWT Token?

je ne comprends pas comment cette bibliothèque fonctionne. Pourriez-vous m'aider s'il vous plaît ? Voici mon code simple : public void TestJwtSecurityTokenHandler() { var stream = "eyJhbGciOiJSUzI1NiJ9.eyJpc3MiOiJJU1MiLCJzY2 …
demandé sur 1970-01-01 00:33:36
2
réponses

Les avantages de JSON Web Token (JWT) par rapport à un token de session de base de données

avec un système de token de session de base de données je pourrais avoir une connexion d'utilisateur avec un nom d'utilisateur / mot de passe, le serveur pourrait générer un token (un uuid par exemple) et le stocker dans la base de données et retourn …
demandé sur 1970-01-01 00:33:34
2
réponses

Authentification: JWT usage vs session

Quel est l'avantage de JWT sur l'utilisation de session dans des situations comme l'authentification? est-il utilisé comme approche autonome ou dans la session? ... …
demandé sur 1970-01-01 00:33:37
2
réponses

Le conflit entre le Système.IdentityModel.Tokens et Microsoft.IdentityModel.Jeton

j'ai un conflit lors de l'utilisation du Système.IdentityModel.Jetons : using System; using System.Configuration; using System.Data; using System.Data.SqlClient; using System.IdentityModel.Tokens; using System.IdentityModel.Tokens.Jwt; using System. …
demandé sur 1970-01-01 00:33:36
2
réponses

Décodage et vérification de JWT token à l’aide du système.IdentityModel.Jeton.Jwt

j'ai utilisé la bibliothèque JWT pour décoder un jeton Web Json, et je voudrais passer à L'implémentation officielle JWT de Microsoft, système.IdentityModel.Jeton.Jwt . la documentation est très clairsemée, donc j'ai du mal à comprendr …
demandé sur 1970-01-01 00:33:33
7
réponses

Authentification JWT vs OAuth

j'ai un nouveau SPA avec un modèle d'authentification apatride utilisant JWT. On me demande souvent de faire référence à OAuth pour les flux d'authentification, comme me demander d'envoyer des 'tokens au porteur' pour chaque requête au lieu d'un simp …
demandé sur 1970-01-01 00:33:36