腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何用
jwt
在
typescript
中
实现
更改
密码
API
?
、
、
、
、
我创建了登录
api
并在其中
实现
了
jwt
。现在,我正在尝试使用cookies或本地存储来
实现
带有
jwt
身份验证的change_password。我试过了,但做不到。有没有人可以帮我
更改
密码
API
,我也附上了我的登录
api
。user not found"}) const token=<em
浏览 37
提问于2021-06-17
得票数 1
1
回答
在
使用
JWT
进行身份验证时,有可能消除私钥攻击向量吗?
、
、
、
我设想使用
JWT
实现
以下身份验证方案: 客户端使用/login
API
端点对{ userName, password }进行身份验证。服务器根据存储的散列凭据验证userName+password,并发出带有一组声明的
JWT
令牌,并使用私钥标记该令牌。然后,客户端使用发布的
JWT
令牌对
API
的任何后续调用进行身份验证,而服务器则验证令牌,并仅基于所呈现令牌
中
的声明(无状态)应用授权规则。签名密钥必须存储
在
服务器上,并且它创建了一个非常有价
浏览 0
提问于2019-08-14
得票数 0
2
回答
使用rest框架
JWT
检索
密码
、
可以使用Django
JWT
rest框架创建
密码
恢复链接吗?或者,我需要使用Django admin的功能来完成此操作吗? 非常感谢。
浏览 3
提问于2017-08-30
得票数 1
1
回答
使用
JWT
管理Cognito用户池
、
、
我有一个经过身份验证的用户调用的Node.js lambda
API
。用户能够通过传递有效的
JWT
令牌来访问
API
。现在,我想与Cognito User Pool交互,以
更改
用户的电子邮件、
密码
等,但我还没有想出如何仅使用
JWT
来
实现
这一点。
浏览 9
提问于2019-10-04
得票数 0
1
回答
登录后对web服务使用
JWT
(登录两次?)
、
、
大家好,我的顶点项目合作伙伴们对一个与
JWT
、MVC和web服务有关的逻辑问题感到困惑。我们已经使用MVC框架构建了一个带有注册/签名功能的web应用程序,但是对于我们的顶点,我们需要安全地从web服务
中
访问数据(我们还没有构建)。我们考虑过使用
jwt
(JSON令牌),但是我们看到的大多数示例都需要一个登录,一个与Web服务交互的登录,它将登录信息与服务的数据库进行比较。有了这个定理和流程,用户将需要登录到我们的mvc应用程序(已经建立了数据库),然后
在
mvc应用程序登录后,发送另一个登录/注册请求到
浏览 0
提问于2018-08-13
得票数 1
回答已采纳
2
回答
当用户从所有浏览器(Django-rest,
JWT
)
更改
密码
时,如何注销?
、
、
、
我现在面临的问题是,当我
在
两个浏览器中使用相同的凭据登录,然后在其中一个浏览器
中
更改
密码
时,另一个帐户仍然有效,即使
密码
已经
更改
,用户仍然可以导航和查看所有页面。当他
更改
密码
时,我想让他的
JWT
令牌无效,这样他就会自动注销。=
api
_settings.
JWT
_PAYLOAD_HANDLER
jwt
_encode_handler =
api
浏览 0
提问于2019-04-12
得票数 1
回答已采纳
1
回答
反应本机Azure AD身份验证自定义登录屏幕\ azure管理
、
、
、
、
请帮助我创建一个使用Azure的反应性本机登录屏幕:但是对于
JWT
令牌和刷新令牌,我想使用Azure AD。因此,
在
我的自定义登录屏幕
中
登录时,用户将输入他们的电子邮件和
密码
浏览 10
提问于2022-07-05
得票数 0
1
回答
JWT
(JSON令牌)跨用户/应用程序使用风险
、
、
、
针对out
API
使用需求之一,
实现
了基于
JWT
的认证系统。这意味着,如果用户想访问任何REST
Api
,那么将使用
JWT
令牌进行通信。这些步骤如下: 事情进展得相当顺利。现在的
浏览 3
提问于2017-03-01
得票数 0
回答已采纳
1
回答
使用Django rest框架在两个apis之间配置身份验证的最佳方式是什么?
、
、
、
、
我正在使用DRF来开发一个
API
,我想通过另一个
API
和一个应用程序来使用这个
API
。对于第二个
API
,如何开发
API
身份验证?我认为使用
JWT
并不好,因为我需要将令牌保存在消费者
Api
上并不断刷新它。
浏览 1
提问于2020-10-08
得票数 0
1
回答
Wordpress rest-
api
身份验证来自react应用程序,用于非登录用户
、
、
最后一步需要在wordpress
中
创建新的帖子,包含所有收集到的数据--我正在尝试使用rest-
api
来完成这一任务。要使用wordpress rest-
api
,我至少需要与任
何用
户进行身份验证,所以我从文档认证方法(
如
“应用程序
密码
”或
JWT
令牌生成(plugin) )开始,并尝试使用只为此目的创建的wordpress问题是:
在
使用“应用
密码
”时,我需要在没有用户注册或任何其他操作的情况下隐藏身份验证--我需要在react应用程序
浏览 10
提问于2022-06-01
得票数 0
1
回答
如何保护.net核心
API
项目
、
、
、
、
我有一个用Angular 4编写的web用户界面应用程序,
在
IIS后面运行,需要SSL和一对一的客户端证书映射。https://ui.mysite.com这两个应用程序都不向公众开放,需要良好的安全性。我看到人们提到过oauth2 /
jwt
?有什么例子吗?
浏览 0
提问于2017-07-01
得票数 3
1
回答
如何使用web应用安全地验证AWS
API
Gateway
中
的请求
、
、
、
我正在尝试创建可授权我的
JWT
的AWS
API
网关终结点。对于自定义(Lambda)授权者,这是不可能的,因为它们需要签名的Authorization标头,该标头需要IAM用户的AWS访问密钥和
密码
。不可信的来源,
如
web应用程序,不能保密,因此我们不能将访问密钥捆绑到客户端应用程序
中
。因此,此自定义授权程序不适合web应用程序。
在
API
Gateway
中
实现
JWT
身份验证的唯一方法是将身份验证逻辑
实现</e
浏览 25
提问于2019-07-17
得票数 1
回答已采纳
2
回答
Symfony
api
平台忽略
jwt
令牌
、
、
、
、
使用
jwt
(LexikJWTAuthenticationBundle)创建symfony
api
(
api
平台)login: stateless: true success_handler: lexi
浏览 18
提问于2022-02-21
得票数 1
1
回答
JWT
API
管理器:添加WSO2属性
、
、
在
WSO2
API
管理器和ESB集成
中
,我们可以从ESB端获得
JWT
属性设置我的
API
管理器。参考文献 但是我想知道如何在
API
管理器
中
设置自定义的
JWT
属性。我正在使用
API
管理器1.7.0版本。
浏览 0
提问于2016-05-13
得票数 1
1
回答
如何在
jwt
laravel中将
密码
字段
更改
为access_token?
、
、
、
、
我正在使用
jwt
在
laravel
中
开发rest
API
。支持正常登录和社交网络登录的
API
,
如
facebook和google。$credentials = $request->only('name', 'password
浏览 2
提问于2016-10-16
得票数 0
1
回答
Django
JWT
Refresh询问电子邮件和
密码
、
、
、
我试图
在
django
中
实现
JWT
,并使用rest_framework_simple_
jwt
。TokenObtainPairView正常工作,当我
在
正文中传递电子邮件和
密码
时,它会给我访问和刷新令牌。然而,当我使用TokenRefreshView时,它不起作用,并要求我提供电子邮件和
密码
,尽管我只需要在正文中传递刷新令牌。这里的任何帮助都将不胜感激!url('^
api
/token/',
j
浏览 3
提问于2022-01-12
得票数 1
4
回答
用于无状态
API
的
JWT
,但用于安全的会话控制
、
、
我非常想使用
JWT
进行
API
访问,以保持它的无状态性。但与此同时,我需要有强大的安全手段来拒绝尚未过期的令牌。承认这一权衡,这种方法有意义吗?
浏览 0
提问于2015-12-18
得票数 2
回答已采纳
1
回答
OAuth两条腿与
JWT
和refresh_token
、
、
我正在为
API
实现
授权和身份验证流程。我想到了两条腿的OAuth (因为
API
只供我们使用,而不是第三方应用程序)。但是我发现了一些关于令牌及其过期时间的问题。我将请求一个access_token到/ouath/token,其中包含用户的用户名和
密码
。这个端点应该以access_token的形式返回
JWT
。接下来,对
API
的请求将使用该
JWT
对用户进行身份验证。
JWT
应该在一段时间内到期(例如1天)。我读到,我需要
实现</
浏览 2
提问于2015-03-19
得票数 1
1
回答
不带db调用的Spring身份验证
、
、
如果没有数据库调用将用户加载到安全上下文中,是否有可能
实现
简单的
JWT
身份验证(不关心使令牌无效--我将在缓存
中
这样做)?我看到我当前的
实现
通过每次调用
api
(将用户加载到安全上下文中)访问数据库。= getJwtFromRequest(request); if (StringUtils.hasText(
jwt
) && tokenProvider.validateToken(
jwt
security context", ex);
浏览 0
提问于2019-03-06
得票数 2
回答已采纳
4
回答
Lexik
JWT
身份验证问题“无效凭据”
、
、
、
failure_handler: lexik_
jwt
_authentication.handler.authentication_failure pattern: ^/
api
jwt
: ~ lazy: true, priorities: [ json ] } 我的lexik_
jwt
_authentication
浏览 17
提问于2022-01-29
得票数 0
点击加载更多
相关
资讯
在Angular中使用JWT认证
基于 Token的WEB 后台认证机制
架构必备“RESTful API”设计技巧经验总结
Sec快速指南:基本身份验证,SAML,密钥,OAuth,JWT和tokens
微服务架构之:访问安全
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券