腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
每个
API
请求
中
传递
JWT
令牌
、
、
、
您好,我正在使用
JWT
Token,我正在使用postman测试
API
,当使用postman执行操作时,我
在
Postman的header
中
设置了bearer,使用Postman可以很好地工作,但如果我不想在postman Header
中
设置它,并从Controller
传递
它怎么办?Controllers\NewController::class, 'login'])->name('apisignin');
浏览 7
提问于2021-05-28
得票数 0
2
回答
将值从
请求
直接
传递
给快捷的
api
调用。
、
、
、
、
在
请求
中
,我
在
cookie
中
得到一个
JWT
令牌
,现在我需要将它
传递
给
每个
api
调用。然而,逻辑是相当广泛的,
在
app.get()和最终函数getFromBackend之间调用了许多函数,这些函数调用
api
并需要
jwt
令牌
。
在
异步手柄、帮助器等方面也有许多实现。因此,我想知道是否必须通过app.get和getFromBackend之间调用的所有函数
浏览 10
提问于2022-11-28
得票数 0
1
回答
如果
令牌
在
服务之间过期了怎么办?
、
、
、
我一直
在
阅读服务/微服务之间的交流。 但是,如果微服务之间的
令牌
过期了呢?
浏览 0
提问于2018-04-04
得票数 12
1
回答
在
正文或
令牌
中
传递
用户ID
、
、
、
API
运行一个
JWT
身份验证系统。 sub: 1 //_id我的问题是,当我
传递
这个
令牌
时,是否也需要在
请求
体
中
传递
用户id?post主
浏览 1
提问于2017-08-18
得票数 5
回答已采纳
1
回答
具有
JWT
授权的Ngnix plus as
api
网关
、
我们正在尝试让ngnix +作为一个具有
JWT
令牌
授权的
API
网关。 我们正在遵循下面的文档,但有一个问题不清楚,即前端如何获取
JWT
令牌
,该
令牌
需要在
每个
请求
中
作为-H
传递
?从逻辑上讲,ngnix应该公开一个
api
来生成
令牌
。如何实现这一点。
浏览 5
提问于2017-12-13
得票数 1
1
回答
使用
JWT
的
、
、
抱歉,我是
API
的新手之后,我添加了我的路由代码 Route::post('login', &
浏览 1
提问于2015-12-07
得票数 2
回答已采纳
2
回答
使用
jwt
身份验证保护静态文件
、
、
、
、
我想使用
JWT
身份验证来保护。没有饼干就能实现吗?如我所知,
JWT
最常见的场景是在
请求
体或头中
传递
令牌
,进行AJAX调用。但是,当浏览器
请求
静态文件(JS、CSS . )时,无法向该
请求
中
添加主体。因此,唯一的方法是将
jwt
令牌
存储
在
cookie
中
?还是还有其他人? 我在读文章,
每个
人都在正文或授权头中
传递
浏览 3
提问于2017-08-16
得票数 8
回答已采纳
1
回答
我能用JWTs保护一个MVC核心web应用程序吗?
、
、
、
这一切都工作得很好,因为一旦我有了一个
令牌
,我就会将它
传递
到一个包含
每个
请求
的头中。 现在,我需要构建一个使用
API
的一些功能的MVC核心web应用程序。为了避免CORS问题,我想将
API
控制器导入到web应用程序
中
。但是,我不想混淆cookie和
JWT
auth。通常,
在
WPF应用程序
中
,为了登录,我向
API
的Token控制器发出
请求
,获取
令牌
并使用它授权后续<
浏览 4
提问于2018-03-07
得票数 0
回答已采纳
1
回答
JWT
(JSON
令牌
)跨用户/应用程序使用风险
、
、
、
针对out
API
使用需求之一,实现了基于
JWT
的认证系统。这意味着,如果用户想访问任何REST
Api
,那么将使用
JWT
令牌
进行通信。这些步骤如下: 系统将验证用户,并在响应
中
返回
JWT
令牌
和超时。现在的问题是,一旦生成
令牌
,任何用户都可以通过捕获网络
请求
/通过在网络系统
中
读取<e
浏览 3
提问于2017-03-01
得票数 0
回答已采纳
2
回答
PHP不工作时自动执行Zoom
API
身份验证
、
、
、
我正在尝试使用Zoom
API
自动化登录过程,以允许我使用我的网站创建会议,但我似乎无法让登录工作,以便允许我获得一个验证码来调用
API
方法。如果我通过邮递员进行下面代码
中
的两个调用,并将邮递员的代码复制到我的PHP
中
,那么它将工作一个小时(我猜这是因为cookie有一个小时的过期时间?)。
浏览 28
提问于2020-06-12
得票数 2
回答已采纳
1
回答
JWT
和身份验证安全/模式
、
、
、
、
我
在
javacript中使用
JWT
令牌
构建一个身份验证和授权系统,基本上
在
登录时,我存储
在
httponly cookie
中
:
JWT
令牌
用户信息(id、用户名、电子邮件)
JWT
过期(从生成时起5分钟)当
JWT
仍然有效时,受保护的页面将对用户有效性进行远程检查(我
请求
一个作为授权持有者
传递
userId和auth
令牌
的
API
),远程检查可能需要一些
浏览 3
提问于2022-03-06
得票数 0
回答已采纳
2
回答
登录后生成token nodejs接口
、
、
我正在使用nodejs和express创建一个
API
。我需要提供本地用户名/密码身份验证。将来我可能需要提供额外的身份验证,所以我使用passportjs,因为它似乎是最灵活的/可插拔的。
API
将由web应用程序和移动应用程序使用。我想我可以让用户登录并为客户端提供
令牌
,而不是必须为
每个
单独的
api
请求
传递
用户名/密码。客户端可以存储
令牌
,并在每次
api
请求
时提供
令牌
。
浏览 1
提问于2013-06-21
得票数 2
回答已采纳
1
回答
使用刷新
令牌
作为给客户端的唯一外部访问
令牌
、
、
、
、
我
在
我的 (用于身份验证和授权的微服务)中使用UsersService来生成
令牌
,并在其他
每个
微服务中使用基本的
JWT
验证工具,以确保
JWT
是合法的(包括对
每个
微服务上被撤销的
令牌
的直接访问)。目前,我正在使用建议的体系结构,提供访问和刷新
令牌
。 我考虑的是不直接向客户端公开
JWT
访问
令牌
,而是实现一个
API
网关,该网关将在
每个
请求
上将刷新
令牌
转
浏览 4
提问于2021-12-22
得票数 1
回答已采纳
1
回答
具有共享
jwt
令牌
的mvc web应用
中
的Angular 5应用
、
、
、
我能够生成一个
jwt
令牌
并将该
令牌
保存在http cookie
中
。稍后,
在
向web
api
发出
每个
请求
时,我会将
jwt
作为承载
令牌
传递
。
在
一些页面
中
,我必须加载angular 5应用程序。我已经
在
angular应用程序
中
创建了一个httpInterceptor,但我无法在那里获得相同的Cookie值,因此我可以附加一个授权头。
浏览 5
提问于2018-08-28
得票数 0
回答已采纳
2
回答
在
istio
中
处理用户授权
、
、
我有一个auth service,它在req.headers.Authorization
中
检查
jwt
令牌
的有效性,我还有另一个
API
服务来为customer实体执行CRUD操作,它将在对所述customer服务的
每个
请求
中
要求一个有效的
JWT
。然后,后端的POST /customer
API
服务将通过
传递
JWT
与auth service进行通信,以检查其有效性。如果它无效,则返回一些<em
浏览 1
提问于2021-05-16
得票数 0
1
回答
将解码的
JWT
有效载荷
传递
给微业务
、
、
、
我们正在更改应用程序身份验证体系结构,以切换到Json
令牌
。
在
认证之后,您将如何处理
JWT
? 在网关中解码它,只将解码后的有效负载
传递
浏览 1
提问于2017-10-06
得票数 3
1
回答
用WSO2-AM处理
JWT
、
、
、
、
我们计划引入
API
管理解决方案,目前我们正在用WSO2 AM建立一个概念证明。我们希望使用
API
网关来检查某个消费者应用程序是否允许使用WSO2并限制
请求
速率。现在,我们
在
应用程序和服务之间放置了一个
API
网关: 消费应用程序使用OAuth2来获取以下
API
调用的访问
令牌
。当使用
JWT
授予类型时,
API
网关根据标识提供者的公钥验证<e
浏览 0
提问于2018-01-18
得票数 2
1
回答
API
的OAuth2认证/授权
、
、
我正在创建我自己的
API
服务器,我想使用OAuth2进行身份验证(使用我的Azure Active作为IDP)。 任何客户端(第一方或第三方)都可以连接到我的
API
,提供一个
JWT
。客户端将使用Azure AD (我自己的)进行身份验证,并将
每个
请求
中
从Azure AD获得的访问
令牌
传递
给我的
API
服务器。
API
服务器应该验证附加在
请求
中
的访问
令牌
的签名。我很困惑
浏览 0
提问于2018-02-05
得票数 1
回答已采纳
2
回答
不存在于文档头中的邮递员集合授权
、
、
、
、
我已经开始使用Postman来绘制我的
API
,并且希望有一种快速、简单的方法来记录和共享它。 这个标头被我的
API
作为“从父源继承auth”类型使用,并且
在
我的
请求
过程
中
没有任何问题。但是,如果我选择
在
浏览器
中<
浏览 1
提问于2018-06-20
得票数 7
1
回答
如何在Node.js/Express中生成、存储和使用访问
令牌
?
、
我刚开始使用Nodejs/Express进行后端开发,我正在创建一个
API
,
在
该
API
中
,注册用户可以使用唯一的访问
令牌
向其发出
请求
。我已经
在
使用
JWT
(JSON
令牌
)进行用户身份验证,
在
阅读了大量关于
JWT
的教程之后,我没有找到任何解释是否可以使用
JWT
作为访问
令牌
(而不是身份验证
令牌
),或者是否有另一种解决方案来生成这种
令
浏览 1
提问于2019-01-31
得票数 0
点击加载更多
相关
资讯
微服务架构之:访问安全
10分钟了解JSON Web令牌
架构必备“RESTful API”设计技巧经验总结
NET Core API 框架实现接口的JWT授权验证
时序图说明JWT用户认证及接口鉴权的细节
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券