jwt 相关问题

JSON Web Token(JWT,发音为“jot”)是一种新兴的基于令牌的身份验证,用于空间受限的环境,例如HTTP授权头。

Spring boot Jwt 使用 RS256 签名

我得到了一个网址 - jwks_uri= https://xxxxx/oauth/nam/keys ...生成这个 json: { “键”:[{ “kty”:“RSA”, “使用”:“...

回答 1 投票 0

使用 NginX 绕过 JWT 身份验证

使用 NginX 代理管理器,我试图绕过 JWT 身份验证。在此示例中,我将使用 NginX 代理管理器 Web GUI,因为它使用 JWT 身份验证。 我可以从我的设备成功获取新的

回答 1 投票 0

Spring Boot 安全性 - 编码密码看起来不像 BCrypt/Ecommence 方法失败

我是 Java/Spring boot 的新手,我正在使用 jwt 进行登录。 发生的情况是,我很好地完成了创建用户的部分,问题是当我想登录邮递员时,我得到“401 bad creden...

回答 1 投票 0

如果我使用 JWT,获取经过身份验证的用户实例的正确方法是什么

我想这样做,所以不需要在请求中传递 id 或用户名。 我是这样做的: // 在控制器中 @DeleteMapping 公共 ResponseEntity 删除学生(@RequestHeader(

回答 1 投票 0

JWT,使用相同的密钥对从服务器端签名并从客户端加密是否安全?

我的私钥在服务器端,公钥在客户端。我使用它们从我的服务器签署 JWT 并将其发送给我的客户以进行授权。我现在还必须加密用户密码客户端...

回答 2 投票 0

JWT 令牌中的 Firebase Auth 自定义声明是否可以在 onCall 函数中被篡改?

我正在使用 Firebase 产品开发无服务器后端,我的端点被实现为 onCall 云函数 (v2)。我创建了一个中间件函数来确保仅对我们进行身份验证...

回答 1 投票 0

如何为经过身份验证和未经身份验证的用户制作 ASP.NET Core 8 Web API

我有一个 ASP.NET Core 8 Web API,可以使用 JWT 身份验证进行调用,如下所示: [授权] [http邮报] 公共异步任务> PostRecordA(记录记录) { var 我...

回答 1 投票 0

使用 HttpOnly Cookie 身份验证的 ASP.NET Core 中 SignalR 连接的 CORS 预检失败

我正在开发一个带有 Vue.js 前端的 ASP.NET Core 应用程序,并且我正在尝试实现 SignalR 来实现实时通知。但是,我在尝试连接时遇到了 CORS 问题...

回答 1 投票 0

如何为经过身份验证和未经身份验证的用户制作asp.net webapi

我有一个 asp.net api,可以使用 JWT 身份验证进行调用,如下所示 [授权] [http邮报] 公共异步任务> PostRecordA(记录记录){ var id = 等待 dbc。

回答 1 投票 0

Cors 标头在本地运行时设置,但不使用 traefik

我正在尝试使用 Chi 作为我的路由器和 traefik 作为我的反向代理来创建一个简单的后端。当我在端口 8000 上单独运行 docker 容器时,我的 cors 标头返回正常。但是,

回答 1 投票 0

我在部署应用程序时收到错误“指定的令牌无法与此资源服务器一起使用”,但在本地开发环境中却没有收到错误消息

在讨论问题之前,先介绍一下我正在开发的系统的一些快速背景信息。我有一个单点登录 (SSO) 系统,其中身份提供商 (IDP) 具有用于用户管理的 API 端点。那个...

回答 1 投票 0

RSA JWT 签名中的填充

JWT 算法代码“RS256”是否暗示 PKCS1 填充? 理论上,一旦签名在验证时经过反向RSA算法,就无法确定填充

回答 1 投票 0

如何从c#中的异常消息中剥离敏感信息

当前在我们的日志记录中,我们记录如下异常消息: 字符串. 格式( “验证令牌时捕获异常,错误详细信息:{0}”,this.exception.ToString()) 有一些敏感

回答 2 投票 0

有人可以简化 Django Ninja 中的 jwt 身份验证和授权吗?

我最近开始使用 Django ninja 来实现 REST API。 我发现除了身份验证流程之外,它非常简单。 我只是不明白我到底能为以下做什么。 创建一个

回答 1 投票 0

更新到 .NET 8 后出现 HTTP 403 错误

我正在维护一个 ASP.NET Core Web API 项目,该项目使用带有 Jwt 承载令牌的 Duende Identity Server 以及对端点的基于角色的访问。 将项目移至 .NET 8 后(升级麦克风...

回答 1 投票 0

更新到.net8后403秒

我正在维护一个 Asp.Net Core API 项目,该项目使用带有 Jwt Bearer 令牌的 Duende Identity Server 以及对端点的基于角色的访问。 将项目移动到 .net8 后(升级 Micros...

回答 1 投票 0

离线时如何处理“未捕获(承诺中)错误:ClerkJS:令牌刷新失败”错误?

我目前正在开发 NextJS 应用程序(应用程序路由器),并与 Clerk 一起使用他们的 @clerk/nextjs (4.29.7) 包进行身份验证。 一切正常,直到互联网连接中断...

回答 1 投票 0

401 获取 Apple 公钥时出现未经授权的错误

在获取 Apple 的公钥时,我不断收到 401 未经授权的错误。 在[14]中: print(f"获取公钥时出错:{response.status_code} {response.text}") 获取公钥时出错:...

回答 1 投票 0

Request.user 在 JWT 中提供匿名用户

在我的 django Rest 框架项目中,我使用了基于 json Web 令牌的身份验证和自定义用户模型,我想访问请求的用户对象以作为外键传递,当我尝试 request.user 时,它将重新...

回答 1 投票 0

尝试在刷新令牌后使用角度7中的拦截器重复http请求

我正在尝试在收到角度 7 的错误 401 时自动执行刷新令牌请求。 在这之间,我没有找到太多关于如何使用 Angular 7 进行操作的文档,而且我没有专业知识...

回答 3 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.