腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
Web
API
C#
中
撤销
JWT
?
、
、
我有一个用
C#
编写的
web
API
(没有内核),我将
JWT
集成到其中,所以没有问题,现在,我想知道如何
撤销
当前存在的
JWT
,在它到期之前将其删除。也就是说,我的
JWT
总共持续了20分钟,但是当我关闭会话时,我在我的应用程序
中
删除了该
JWT
,以便他们不能再使用它,但在
API
中
,该
JWT
保持活动状态,直到它过期一段时间,我如
何在
我的
API
中
浏览 59
提问于2019-08-24
得票数 0
1
回答
FusionAuth提供单一的标志吗?
似乎找不到任何东西使FusionAuth向应用程序发送信号,以便在签名时终止用户的会话。
浏览 0
提问于2019-07-29
得票数 1
回答已采纳
1
回答
如何为
web
客户端和微服务实现单一的安全RESTful
API
层
、
、
、
我目前正在使用express-js实现一个
API
项目。
API
有多个客户端。这包括一个前端网络应用程序和一些后端服务。 只允许用户使用单个活动的
web
会话。基于各种博客源的阅读资料,我现在唯一的选择是在
web
前端的cookies中使用
JWT
,并在头中使用<em
浏览 6
提问于2022-08-01
得票数 0
回答已采纳
1
回答
使用
JWT
签名的身份验证,没有头和有效负载
、
、
、
、
我正在评估
JWT
作为
API
的身份验证机制。其思想是使用
JWT
作为
API
密钥。现在,如果我已经在检查DB,为什么要将状态存储在
JWT
中
呢?Could --我不只是忽略有效负载和头,而只使用
JWT
签名作为<e
浏览 0
提问于2022-12-19
得票数 1
回答已采纳
1
回答
如何将
JWT
和0auth结合使用
、
、
、
、
我正在尝试构建一个基于
JWT
API
的应用程序,并且我想提供一种同时用于验证
JWT
和0auth的方法(
JWT
用于用户访问,0auth用于应用程序访问)。总之,我想做的是:------------------------> /-----------------------> /
api
/login
浏览 2
提问于2017-04-10
得票数 1
回答已采纳
1
回答
在数据库
中
处理同一用户的多个设备身份验证
、
、
、
、
所以我在laravel上构建了一个rest
api
,用于移动和
web
应用程序,我的问题是如
何在
数据库端的多个设备上处理相同的用户身份验证我正在考虑生成一个基于device_id和user_id的
jwt
令牌,但是我希望能够
撤销
令牌从而阻止所有设备上的用户,任何如何管理的想法都将非常感谢。
浏览 17
提问于2019-07-09
得票数 0
2
回答
基于
JWT
的Rest认证
、
、
这是我第一次使用
JWT
,所以我决定在这里询问信息安全,因为我非常不确定我对
JWT
身份验证的方法。我目前正在开发一个
API
,它将同时服务于移动应用程序和
web
页面(ReactiveandResponseNative),目前正在使用
JWT
进行身份验证,登录成功时,访问和刷新令牌都是在
JWT
中
完成的。我目前没有黑名单/
撤销
令牌的机制,但是我将处理它,因为令牌在它的有效负载上包含角色,并且当用户更改它的角色时,令牌应该被
撤销
。
浏览 0
提问于2019-04-02
得票数 4
1
回答
使用
JWT
令牌使用AdonisJS进行注销
、
、
、
、
我有一个很好的登录方法,它向用户生成一个
JWT
令牌,以便在AdonisJS上进行身份验证。但是,如果用户单击"Logout“按钮,或者即使我想手动阻止它,将来我如何阻止这个令牌呢?我知道我可以从客户端删除它,但问题是令牌仍然是活动的(例如,如果其他人以某种方式窃取了这个令牌,他们仍然可以访问
API
)。 知道怎么解决吗?谢谢
浏览 4
提问于2019-09-28
得票数 1
回答已采纳
2
回答
基于
Web
的
Web
站点认证
、
、
、
此登录页面将用户和密码发送到
Web
API
,如果凭据正确,该
API
将使用
JWT
令牌进行响应。 现在如何将我的
web
用户设置为身份验证?如何用从
API
令牌收到的声明来设置
web
用户的声明?
浏览 7
提问于2020-04-16
得票数 0
回答已采纳
1
回答
无法使Azure B2C引用令牌变为无效
、
、
、
通过搜索,我知道Microsoft可以用于在会话
中
撤销
当前用户的符号,从而使所有当前的刷新令牌失效。我相信我正在这样做,但是刷新令牌保持活动状态。我确认通过使用在邮递员呼叫
中
返回的当前刷新令牌,可以获得一个新的访问令牌- {{b2c_login_url}}/B2C_1_ROPC_SignIn/oauth2/v2.0/token?refresh_token&client_id={{b2c_ropc_client_id}}&refresh_token=xxxxx&scope={{b
浏览 10
提问于2022-09-21
得票数 0
1
回答
为
api
访问生成安全令牌
、
、
、
、
我需要生成一个访问
api
的安全令牌。用户将使用,而在成功的auth,我将需要生成一个令牌。这使我能够通过删除用户令牌来
撤销
访问。如果他们试图重新登录,而令牌不见了,他们将无法访问。备选方案2: 使用类似于
jwt
的东西。在auth中生成一个带有用户id的
jwt
。当用户在请求
中
传递该
jwt
时,我要确保<e
浏览 2
提问于2015-08-22
得票数 8
2
回答
不签入获取访问令牌
、
、
但是,当我使用
JWT
身份验证方法进行测试时,它总是会将我带到一个请求用户名/密码的页面。我的最终用户不会有这个信息。所有示例应用程序都没有地址身份验证,它们只是让您从网站上的工具
中
复制和通过Access_Token。 如何使用不需要最终用户使用DocuSign登录的嵌入式签名应用程序?
浏览 1
提问于2019-09-03
得票数 0
回答已采纳
2
回答
如
何在
用户被锁定时使旧的JTW令牌失效
当我试图锁定一个用户时,该用户仍然可以访问
API
,因为
JWT
令牌似乎仍然有效。我该怎么办?
浏览 26
提问于2021-11-22
得票数 0
1
回答
在内部创建
JWT
令牌
、
、
、
、
我需要在我的
JWT
tokens核心
API
应用程序
中
实现ASP.NET来处理授权。我的问题是,在我的
API
应用程序中生成自己的
JWT
token的风险是什么,而不是让它通过第三方解决方案(
如
Azure Active Directory B2C或Identity Server )为我处理有一篇关于如
何在
JWT
token核心应用程序
中
创建ASP.NET的好文章,这看起来很容易,乍一看,我没有看到在我自己的应用程序
中
创建
浏览 0
提问于2017-12-21
得票数 1
回答已采纳
1
回答
如何使用
JWT
web
应用程序使用和重定向
JWT
令牌URL \login\login.php?token=
jwt
.goes.here
、
、
我正在使用
JWT
创建ASP.net核心2.0WebAPISSO身份验证。创建一个示例控制器,该控制器返回
JWT
令牌URL: { [Route("
api</
浏览 0
提问于2018-06-11
得票数 2
回答已采纳
1
回答
将单个
JWT
令牌用于两个不同的应用程序
、
它还用于生成
JWT
令牌和验证。有没有人可以建议我应该遵循什么设计?我应该使用两个不同的
JWT
验证器吗?
浏览 13
提问于2021-03-03
得票数 1
1
回答
如
何在
c#
webapi中使用IdentityModel.OidcClient验证和验证支持openid连接的active directory服务生成的令牌?
、
、
、
、
我在
c#
中有一个webapi和一个前端angular应用程序。angular应用程序正在调用活动目录服务,
如
azure ad,以获取访问令牌。而在随后的webapi调用
中
,
web
api
应用程序需要验证访问令牌。 到目前为止,我的webapi使用的是Microsoft.Owin.Security
jwt
令牌验证。我想用IdentityModel.OidcClient替换Microsoft.Owin.Security (因为这是经过认证的
c#
openid连接库)。
浏览 38
提问于2021-05-18
得票数 0
回答已采纳
3
回答
从服务器手动使
JWT
令牌过期-
WEB
API
2
、
我在一个
api
服务器上工作,可以从移动应用程序
中
恢复请求。我在ASP.Net MVC
Web
API
2
中
使用
JWT
。在这个Admin
中
,移动应用程序用户可以访问各个部门。我在登录时在Claims
中
设置了这些DeptIds。对于来自应用程序的每个授权请求,在自定义操作过滤器属性
中
,我读取声明以将请求URL
中
的deptId与声明进行匹配。这一切都运行得很好。现在我的问题是,当管理员从应用程序用户
撤销
任
浏览 1
提问于2016-10-25
得票数 5
1
回答
标识服务器4+ asp.net核心:在浏览器的多个选项卡上注销
、
然后,我们在一个选项卡上注销,但其他选项卡仍然保留令牌,并成功地调用
API
。我们可以强制或验证令牌并返回到所有选项卡上的登录页面吗?
浏览 2
提问于2017-06-30
得票数 0
4
回答
用于无状态
API
的
JWT
,但用于安全的会话控制
、
、
我非常想使用
JWT
进行
API
访问,以保持它的无状态性。但与此同时,我需要有强大的安全手段来拒绝尚未过期的令牌。我想象的是让每个用户根据自己的密码创建自己的密钥,并将其存储在会话
中
。我不介意用开销来换取一种更简单的方法来处理被盗的代币。
浏览 0
提问于2015-12-18
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券