腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
关于
blazor
web
组件
和
web
api
索赔
的
jwt
索赔
、
、
当我在服务器上生成
jwt
令牌时,我
的
声明之一是ClaimType.Name,但在
blazor
web
组装中,当我解析
jwt
令牌并获取声明时,它
的
名称更改为unique_name。在服务器上 new Claim(ClaimTypes.Name, user.Username);
关于
blazor
卷筒纸
组件
"unique_name" = "myUsername"
浏览 12
提问于2021-07-17
得票数 0
回答已采纳
1
回答
作为独立身份服务器
的
.Net核心3.1
、
、
、
、
我想使用JWTCore3.1
Web
应用程序来允许应用程序(例如iPhone或
web
Javascript)使用用户名
和
密码进行身份验证,并接收包含用户声明
的
Jason
Web
Token (
JWT
)...如果成功,则可以将
JWT
作为持有者令牌发送到
API
,
API
将对
JWT
进行解码
和
验证(令牌将是非对称
的
,并使用公钥/私钥对),并检索嵌入
的
任何声明...如
浏览 36
提问于2020-07-12
得票数 1
回答已采纳
1
回答
JSON
Web
令牌与
Web
Api
中
的
持有者令牌
、
、
、
、
我正在使用Asp.Net
Web
Api
那我们为什么不使用不记名令牌呢?不记名令牌不是标准
的
吗?有没有类似
JWT
持有者令牌
的
东西?还
浏览 2
提问于2018-01-02
得票数 2
1
回答
如何向
Blazor
WebAssembly 3.2.0预览版3应用程序添加其他声明
我创建了一个Asp.Net核心托管
Blazor
webassembly 3.2.0预览版3应用程序,带有应用内帐户
的
身份验证选项。ApplicationDbContext>()但是,当我在客户端
web
应用程序
组件
中列出
索赔
时,我看不到我在自定义
索赔
工厂中添加
的
任何其他
索赔
。我用来
浏览 1
提问于2020-04-13
得票数 7
2
回答
JWT
中
的
时间过期问题
、
、
如您所知,使用基于令牌
的
身份验证而不是基于会话
的
身份验证有一些很好
的
理由。有一个很棒
的
教程
关于
JWT
。我有一个
关于
令牌
的
到期时间
的
问题。假设我们将过期时间设置为100秒,然后对令牌进行签名。这是一种真实
的
方法,还是
浏览 3
提问于2016-12-24
得票数 13
回答已采纳
1
回答
如何确保
JWT
索赔
中
的
碰撞阻力?
、
、
、
、
我正在考虑在我
的
JWT
中添加一个范围声明,这样我就可以知道用户
的
角色/权限,而不必访问db。我读到了rfc7519规范,上面写着: 为了避免碰撞,任何新
的
索赔
名称都应该是或者是公共名称:包含另外,<e
浏览 2
提问于2016-06-01
得票数 2
1
回答
Web
2 OData端点中
的
简单
Web
令牌(SWT)认证
、
我们已经有一个现有的ASP.NET MVC 5站点,具有自定义表单身份验证、登录、注册等功能,并且已经实现了角色
和
配置文件
的
自定义数据库。我们现在正在向MVC站点添加一些新功能,我们决定使用
Web
2 OData 3端点,它位于另一个域中。
Web
目前不包括任何身份验证,但我们需要能够将请求映射到某个用户,以便从后端获取他
的
角色等。MVC
和
API
站点使用相同
的
后端。 我们想要完成
的
是,当用户登录MVC站点时,MVC站点使用用户
的
浏览 0
提问于2013-12-05
得票数 2
回答已采纳
2
回答
Node.js - Jsonwebtoken计算"iat“
和
"exp”
、
我正在Node.js
和
Express中设置一个
API
,并使用
JWT
进行身份验证,这非常好。有一件事我还没有弄清楚,那就是如何确定与IAT值相关的确切日期
和
时间。我知道它是基于毫秒
的
,但我不能把它与日期联系起来。正式
的
JWT
规范是:() 4.1.6."iat“(签发于)
索赔
- "iat”(签发于)
索赔
指明了签发
JWT
的
时间。这一
索赔
可以用来确定
JWT</
浏览 1
提问于2016-11-15
得票数 8
回答已采纳
1
回答
将REST响应作为输出声明返回给Azure B2C
、
、
、
、
我目前正在开发一个解决方案,以便在
JWT
令牌中添加自定义声明。Azure B2C有一个包含多个
索赔
提供程序
的
自定义策略。用于Azure AD
的
索赔
提供程序配置为标准
索赔
和我
的
自定义
索赔
。A
索赔
提供程序用于调用REST。REST集合被配置为从图形
API
收集自定义属性,它被配置为使用输入声明“email”查找与用户登录相关
的
数据,并使用我
的
自定义声明
的
名
浏览 1
提问于2020-03-16
得票数 1
回答已采纳
1
回答
对于
JWT
,iat
和
exp
的
值应该是什么?
、
、
、
我正在使用一个
API
,它声明在每个请求
的
授权头中使用
JWT
,并且说exp
和
iat不是可选
的
。如何确定用于iat
和
exp
的
值?有关系吗?是什么阻止我把时间定在遥远
的
过去,让时间变成我想要
的
任何东西?RFC7519提到了iat "iat“(发出at)
索赔
标识了发布
JWT
的
时间。这一
索赔
可以用来确定
JWT
的
年龄。它
浏览 1
提问于2020-02-12
得票数 1
回答已采纳
1
回答
在Azure中无法在access_token中获得电子邮件声明
、
、
、
我们已经为Azure中
的
SPA配置了应用程序注册,用于Auth代码流。我们在以下可选
索赔
项下添加了电子邮件: 清单文件配置如下: "id": "<redacted>", "accessTokenAcceptedVersion
浏览 1
提问于2020-12-03
得票数 0
回答已采纳
1
回答
如何在没有microsoft标识
的
情况下实现
jwt
身份验证呢?
、
、
、
、
我使用
的
是
blazor
服务器(不使用webapi、httpclient
和
.)我想使用
jwt
进行身份验证。 我应该把令牌存放在哪里?localStorage还是cookie?如何将
jwt
发送到服务器所有的请求?我必须使用AuthenticationStateProvider吗?我使用了httpContext,但是我得到了一个错误,除非它适合于cshtml文件,我还使用了AuthenticationStateProvider内部
的
本地存储,但只是得到了一个错误。
blazor
浏览 3
提问于2020-01-26
得票数 4
回答已采纳
2
回答
私人和公共对
jwt
的
索赔
有什么区别?
、
、
私人和公共对
jwt
的
索赔
有什么区别? 我对这两种说法之间
的
区别感到困惑。据我所知,它们都是海关
索赔
。那有什么区别呢?
浏览 5
提问于2018-03-11
得票数 15
1
回答
ADAL中Azure AD
和
OAuth2隐式赠款
的
组
索赔
、
、
、
背景与其在
索赔
转换过程中指定单个用户,不如通过AD组来实现。请参考 -它将向您展示如何处理超
浏览 0
提问于2015-04-21
得票数 13
回答已采纳
1
回答
如何使用auth0
jwt
识别用户
、
、
、
所有这些都在执行安全
的
API
调用。 令牌var bearerToken = Request.Headers["Authorization== "http://schemas.xmlsoap.org/ws/2005/05/identity/c
浏览 5
提问于2016-07-13
得票数 4
回答已采纳
1
回答
Google Endpoints Limited
JWT
申请直通
、
、
、
、
在Google Cloud Endpoint oauth场景中,有没有办法请求特定
的
JWT
声明显示在"X-Endpoint-
API
-UserInfo“头中?作为背景,我已经成功地让Google Cloud Endpoint从Azure Oauth验证了我
的
JWT
令牌,但是Google Cloud Endpoint在header中传递
的
数据是有限
的
,并且没有充分包含原始声明中
的
足够信息Azure提供
的
声明可以在这里找到:。但是
浏览 0
提问于2017-11-03
得票数 0
2
回答
IdentityServer4 -以用户身份从MVC调用
API
我正在尝试理解如何调用一个通过IdentityServer4保护
的
API
,这让我
的
内裤很纠结。基本上,我有以下网站:-一个IdentityServer应用程序,-一个网络应用程序接口
和
-一个客户端网络应用程序。 我
的
设置就像IdentityServer samples 一样。我定义了一个代表我
的
客户端
web
应用程序
的
Client
和
一个代表我
的
Web
的
APIResource。我在<e
浏览 0
提问于2017-07-05
得票数 1
1
回答
在ASP.Net核心
Web
中使用Azure Active令牌与UseJwtBearerAuthenticiation
、
、
、
我有一个用IonicFramework3编写
的
本地客户端应用程序,我有一个用ASP.NET Core1.1编写
的
Web
。我想使用Azure来管理对
Web
的
访问。我已经在Azure Active注册了两个应用程序: Mobile
和
Web
。Mobile拥有授予对
Web
的
访问
的
所需权限。下面是来自Azure管理门户
的
权限
的
屏幕截图: 这在AAD中被配置为一个本机应用程序。我有一个应用程
浏览 2
提问于2017-09-28
得票数 0
1
回答
使用
JWT
(Node.js + mongoose)管理REST中用户权限
的
最佳方法
、
、
、
、
我是猫鼬
和
mongoDB
的
新手,我想知道什么是避免用户在登录后修改其他用户信息
的
最佳方法。 我用
JWT
实现了auth系统,因此路由受到保护,但是任何用户都可以编辑/删除来自其他用户
的
信息。
浏览 0
提问于2019-02-03
得票数 1
回答已采纳
1
回答
如何使用Prisma生成
JWT
令牌?
、
、
、
、
例如,将密钥指定为:在prisma.yml中,然后运行prisma deploy将保护graphql服务器,所有后续查询都需要一个
JWT
令牌来访问它。我能够使用以下命令生成
JWT
令牌这给了我令牌,并且在将它传递到标头时,我能够访问它。但是,是否有一个
API
,我可以使用它生成令牌,并且不需要在CLI上手动运行prisma token命令。 我希望javascript通过查询直接访问GraphQL。为此,我需要某种形式
的
身份验证。由于将有多个用户使用该应用
浏览 1
提问于2020-01-30
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券