腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
JWT
中
包含
个人
详细信息
在
Authorization headers
中
包含
有关用户的
详细信息
的最佳实践是什么?
JWT
应该包括用户的
详细信息
,如姓名、手机号码和电子邮件,还是应该向后端服务查询这些
详细信息
?
在
决定
JWT
的有效载荷
中
应该
包含
哪些细节之前,应该考虑哪些因素?
浏览 16
提问于2019-02-01
得票数 0
1
回答
如何在API网关微服务模式
中
散列用户密码
、
、
我正在拆散一块巨石,并在微型服务世界
中
为一些较小的设计选择而苦苦挣扎。plaintext.Hash
中
的更好地将用户的服务保持
在
完全
包含
的状态,并在网关和服务之间立即发送密码到网关,并且只向服务发送散列,同时
在
服务之间添加更多的耦合。 谢谢你的建议!
浏览 4
提问于2020-12-24
得票数 1
3
回答
如果生成新的
JWT
,如何过期
JWT
、
、
我是
JWT
实现
中
的新手,出现了一个问题。 我
在
php中使用
JWT
构建了一个用户登录身份验证。如果用户想更新他的
个人
详细信息
(姓名、电子邮件等),我希望基于新的
详细信息
生成一个新的
JWT
,并强制以前的过期或以某种方式使其无效。因此,
在
以后的API调用
中
,前面的令牌必须无效。
浏览 0
提问于2019-10-10
得票数 0
回答已采纳
2
回答
使用MSAL调用acquireTokenSilent时返回的acquireTokenSilent总是被认为是
JWT
吗?如果不是呢?
、
我有一个多租户(AAD +
个人
Microsoft帐户)单页应用程序,它使用MSAL库登录用户,然后获取令牌。当我为登录的AAD用户调用acquireTokenSilent时,AuthResponse对象中提供的accessToken是一个有效的
JWT
。此外,
JWT
似乎正确地
包含
了我
在
acquireToken调用
中
请求的所有作用域。 当我对
个人
MSA帐户做同样的事情时,提供的accessToken似乎不是一个有效的
JWT
。它看上去有点像字母数字,但是它不
浏览 0
提问于2019-11-22
得票数 2
回答已采纳
1
回答
正确使用Passportjs策略(散列对
jwt
)
、
、
在
最初的应用程序
中
,我们有一个API,其访问受到随机生成的令牌的保护--分配给每个用户并存储
在
我们的DB
中
。(我们使用这些令牌验证用户的订阅
详细信息
)。 我正试图
在
NodeJS上复制相同的内容,但我对使用正确的身份验证策略有点不知所措,因为passportJS有JSON (
JWT
)和“hash”。如果散列是正确的策略,我是否必须使用
JWT
来生成令牌并将其分配给每个用户?可能我还没有正确理解散列和令牌的概念。用于身份验证的散列和令牌之间有什么区别?
浏览 1
提问于2017-09-14
得票数 0
回答已采纳
1
回答
如何在成功身份验证后指定授权?
、
、
、
、
我用的是flask,flask-
jwt
和flask-restful。我可以获得access_token,但是一旦任何用户通过身份验证,他就可以使用REST端点对所有数据库表做任何事情,如果某个用户可以对数据库"one belongs to him for example"
中
的某些行
浏览 0
提问于2018-04-20
得票数 1
回答已采纳
3
回答
如何从azure apim记录
jwt
属性?
、
可以从上下文变量记录的一类属性是具有算法、受众、声明等属性的"
Jwt
“。但是,当我尝试从策略
中
记录这些属性时,APIM返回以下错误:我假设这是因为没有为我的特定测试实例配置
Jwt
。:尽管
Jwt
没有针对我的本地环境进行配置,但我认为它可能针对生产环境进行了配置,并且我的公司会有兴趣捕获此信息。
浏览 0
提问于2016-02-09
得票数 1
2
回答
ADFS
中
的OAuth :如何获取用户的
个人
数据
、
、
我试图
在
我的(PHP)应用程序
中
通过OAuth协议添加ADFS登录。很容易获得访问令牌(如),但不清楚如何获取用户的
个人
数据。有可能吗?如果是呢?
浏览 9
提问于2016-01-20
得票数 2
回答已采纳
1
回答
使用
JWT
处理用户数据的最佳实践
、
、
、
我正在通过Json令牌(
JWT
)实现无状态REST。目前,我想知道将用户数据传递到前端的最佳方法是什么。我看到有两种选择: 我可能也漏掉了什么东西。因此,想知道使用
JWT</em
浏览 2
提问于2016-06-21
得票数 15
1
回答
Openid连接:
在
依赖方之间共享id令牌
、
、
、
如果用户想要在第一个应用程序
中
登录,他将被重定向到身份提供者(通过Authorization Code Flow),并且第一个应用程序将在fow的末尾拥有一个id令牌和访问令牌。如果用户
在
10分钟内想要登录到第二个依赖方,他将自动重定向到IDP (通过授权码流),IDP将通过cookie识别该用户。因此,IDP不会要求用户进行身份验证,
在
流程结束时,第二个依赖方将拥有一个ID令牌&访问令牌。 我的问题:您能否确认第二个依赖方的ID令牌和访问令牌不同于第一个依赖方的ID令牌和访问令牌?
浏览 31
提问于2019-03-06
得票数 0
3
回答
为什么我说expressJwt不是函数时出错了?
、
因此,我试图
在
代码
中
实现这个中间件。const expressJwt = require("express-
jwt
"); const secret = process.env.secret}) } module.exports = authJwt;我做了npm安装快递-
jwt
浏览 7
提问于2022-04-24
得票数 1
回答已采纳
2
回答
有没有办法让租户特定的
JWT
令牌
、
、
、
、
这个应用程序将支持多个租户,我
在
安全概念上有点困难。我目前使用的是
jwt
-extended 颁发的
JWT
令牌对所有租户都有效(当然,我可以从令牌
中
获取用户,然后检查用户是否应该有权访问该租户),但我会使用特定于租户的
JWT
令牌(这样用户就会被@
jwt
_required我的想法是让每个租户有不同的
JWT
_SECRET_KEY (就像将租户附加到我的密钥
中
),然后检查每个租户的令牌的有效性(租户将由url标识,可以是子域,也可以是参数) 默认情况下,密钥是
浏览 75
提问于2019-09-13
得票数 1
回答已采纳
1
回答
HashiCorp跳台角色
、
很容易为策略创建角色,并在HashiCorp Vault
中
列出它们:...但是奇怪的是,UI不
包含
“角色”部分。 是否可以访问现有角色的角色
详细信息
?
浏览 0
提问于2021-06-30
得票数 -1
回答已采纳
1
回答
Keycloak将权限与角色一起
包含
到访问令牌
中
、
、
、
、
我一直
在
使用keycloak设置授权,并基于资源和
JWT
访问令牌设置了特定的角色和权限,但
JWT
访问令牌只
包含
有关角色的
详细信息
,而不
包含
分配给用户的权限。我希望访问令牌
包含
权限
详细信息
,并尝试了Keycloak文档
中
的方法: 1)使用权限票证无法使用生成票证 http://${host}:${port}/auth/realms/${realm_name}谁能向我展示
在</em
浏览 73
提问于2019-02-07
得票数 1
回答已采纳
1
回答
使用JDBC令牌存储的
JWT
与JSESSION ID
、
、
、
、
我正在使用JDBC令牌存储来主要发布给客户端的令牌,用于
在
应用程序运行时执行自定义声明验证和其他一些用户状态验证。问题是,由于我使用了传统的JSESSIONID和CSRF令牌,我找不到新的OAuth标准的任何优势,因为
在
登录后,我会将用户
详细信息
存储
在
会话
中
,并在需要的时候检索它。对于OAuth,我将用户
详细信息
存储
在
JWT
令牌本身
中
,每次解码令牌以获取用户信息,而且我还需要访问数据库进行自定义声明验证,例如JTI验证。每
个人
浏览 16
提问于2020-04-04
得票数 0
2
回答
JsonWebToken公开可读的?
、
、
、
我是一个全新的
JWT
世界,我想为我的反应本地应用程序用户创建一个authToken。例如,我创建了一个这样的
JWT
: { mail: "然而,我想“好的,mySecretSignature必须保密,解码
JWT
并获取内部的信息,但是,当我将令牌粘贴到上时,它会得到负载
中
的所有信息,不管”mySecretSignature“是否存在
浏览 0
提问于2018-11-28
得票数 0
回答已采纳
1
回答
在
水晶报表中使用多个数据源
、
、
、
一有
个人
详细信息
,第二有业务细节,第三
包含
由person完成的事务。
在
crystal report
中
,我想使用这些过程。是的,一份报告。要求是,当
个人
更改时,只
在
首页显示
个人
详细信息
和业务
详细信息
。显示由
个人
完成的所有事务。所有3个数据源都
包含
person_id。人员
详细信息
、业务
详细信息
和事务
详细信息
,然后重新创建页面并重复相
浏览 2
提问于2013-08-30
得票数 0
回答已采纳
1
回答
移回上一页的Angularjs保持相同的状态
一个
包含
每
个人
的日历
详细信息
,另一个
包含
个人
详细信息
。当用户选择特定日期时,他可以看到特定于该日期的所有人员。选择一
个人
后,我会显示
个人
详细信息
。现在,当用户单击back按钮时,我希望他可以看到日历
详细信息
的相同状态。
在
重定向后,我无法保持以前的状态。据我所知,我可以将数据保存在$rootScope
中
并从那里访问它,但有没有更简单的方法。
浏览 2
提问于2015-07-17
得票数 1
2
回答
如何更好地创建用户表?
、
、
、
用户注册后,系统将其地址、电话、城市和更多
个人
详细信息
输入到Users表
中
。还有一个名为Contacts的表,用户可以在那里添加另一
个人
的
详细信息
。现在,如果有Contacts表,如何更好地将用户的
个人
详细信息
保存在Users表
中
?
在
一个
包含
所有用户
个人
详细信息
的json列
中
,还是
在
普通列(地址、电话、城市)
中
? 我只是不想发生
浏览 1
提问于2016-07-08
得票数 0
1
回答
如何设置授权头(
JWT
)
、
、
、
、
我正在处理
JWT
授权,但我不知道如何将
JWT
作为每个请求的请求头发送,以便我可以使用它来检查用户是否获得授权。 现在,我
在
登录后立即生成
JWT
,并将其设置为cookie。
浏览 37
提问于2019-05-06
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券