腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
根据
JSONAPI
标准
,
服务器
是否
使用
响应
体
或
响应
头中
的
JWT
令牌
进行
响应
?
httpresponse
、
jwt
、
json-api
中
的
任何地方都无法解释有关
令牌
的
任何内容。我知道这是两个不同
的
主题,但我在网站和网络上都没有找到直接
的
答案。 假设请求已通过身份验证,
JSONAPI
标准
是否
会在
响应
正文
或
响应
头中
返回
JWT
令牌
?我认为它在meta
或
attributes对象中运行效果最好。你是怎么做到
的
?
浏览 7
提问于2016-09-02
得票数 0
2
回答
服务器
如何将
JWT
令牌
返回给客户端?
java
、
authentication
、
oauth-2.0
、
http-headers
、
jwt
这是我第一次遇到
JWT
令牌
,我想知道这个
令牌
是如何在第一次创建之后返回给客户机
的
。我想知道在用户通过身份验证并创建
令牌
之后,
服务器
如何将此
令牌
传递给客户端。也在同一个头上?在不同
的
头上? 在我
的
情况下,
服务器
将生成
令牌
浏览 0
提问于2018-07-24
得票数 29
1
回答
了解
JWT
和HTTP授权头吗?(客户端:角,
服务器
: php)
php
、
angularjs
、
http
、
jwt
我
的
角度应用程序
使用
HTTP向我
的
php
服务器
发送登录凭据。我接收creds并创建
JWT
令牌
罚款。我可以将
JWT
令牌
发送回
响应
体
,将其保存在客户端,并
使用
它为所有后续客户端请求创建授权头。我想要做
的
是将新创建
的
JWT
令牌
发送回授权
头中
的
客户端,并让我
的
客户机将其保存在标头而不
浏览 1
提问于2016-02-01
得票数 1
回答已采纳
1
回答
为什么浏览器不像保存cookie那样保存
JWT
令牌
呢?
node.js
、
express
、
authentication
、
cookies
、
jwt
我知道cookie和json web
令牌
之间
的
区别。当
服务器
在其
响应
头中
发送set-cookie时,浏览器会自动将cookie保存在本地存储中,并且每当需要它
或
进行
后续api调用时,它都会自动传输。但是
JWT
令牌
是在
响应
体
中发送
的
,我们必须手动将其保存到本地存储中,并在向
服务器
发出后续请求时手动检索它并附加到请求
的
头部。 我是不是漏掉了什么?我只
浏览 11
提问于2019-10-22
得票数 1
回答已采纳
3
回答
从
服务器
端向客户端发送
jwt
令牌
的
正确方法是什么?
javascript
、
node.js
、
express
、
google-api
、
jwt-auth
长篇大论,但我
使用
谷歌Youtube v3数据API node.js包登录用户和查看播放列表等。目前,当用户成功地登录到googles Oauth重定向流时,将调用路由
服务器
端,该
服务器
端通过url查询参数传入代码。我能够解析出来,用我
的
oauth2Client生成一个
令牌
,然后创建一个签名
的
jwt
。现在,我将用户重定向到一个url,该url将签名
的
jwt
作为url查询参数,然后将其解析出浏览器端,并作为
令牌
存储在本
浏览 9
提问于2019-11-10
得票数 2
回答已采纳
2
回答
需要
使用
restTemplate在JSON
的
get请求
的
header中传递一些内容
java
、
spring
我需要
使用
我
的
rest客户端来
使用
rest服务。从第一个URL,需要获取一些内容(在本例中是一个JSON web
令牌
)。在第二个URL中,需要在请求报
头中
传递此
令牌
。请帮助我实现同样
的
目标。在URL
的
帮助下,我能够在传递方法PostForObject(url,map,String.class)中
的
第一个RestTemplate时获得
响应
体
和
响应
头。从
响应
头
浏览 0
提问于2014-08-12
得票数 0
1
回答
保护联系人窗体API
python
、
api
、
flask
、
authorization
我在我
的
网站上有一个联系表格,我需要保护从它接收帖子
的
API。有没有办法强制API只接受来自该表单
的
数据,并防止任何人未经授权发送post请求?我看到了授权客户端和创建
令牌
的
不同方法,但我不明白如何才能安全地将auth
令牌
嵌入到前端
的
请求中
浏览 4
提问于2020-05-21
得票数 0
3
回答
在http
响应
中与html文档一起发送
JWT
javascript
、
cookies
、
jwt
当需要发送html文档
体
时,如何在客户机通过身份验证而不
使用
Cookies
的
情况下将
JWT
发送到客户端?有文档、博客文章和教程,它们解释了没有cookie
的
jwt
身份验证,并利用Web来保存
jwt
客户端。但是,所有这些都是微不足道
的
例子,没有在http
响应
体
中发送html文档
进行
身份验证,这在我可以想象
的
一些实际应用程序中是必要
的
。可以在cookie http<e
浏览 4
提问于2016-01-17
得票数 0
1
回答
如何在C# Web中返回JSON
令牌
?
c#
、
json-web-token
根据
我
的
理解,流程应该是这样
的
: Web验证用户名/密码
是否
正确,然后生成包含用户角色、信息、过期日期和其他相关信息
的
JWT
(JSON
令牌
)。一旦Web验证了用户名/密码并创建了
JWT
,
JWT
如何被传回呢?我
是否
以某种方式将其添加到HttpResponseMessage对象?我似乎找不到一个明确
浏览 7
提问于2016-08-14
得票数 3
回答已采纳
2
回答
PHP / REST -如何实现基于角色
的
API访问?
php
、
rest
、
api
、
rbac
我
使用
以API为中心
的
方法启动了一个PHP项目(一个项目管理项跟踪工具),并取得了相当好
的
开端。 我
的
问题是:从哪里开始,只允许通过适当
的<
浏览 1
提问于2019-04-13
得票数 4
回答已采纳
2
回答
如何从JavaScript (Angular 2/4)
的
Authorization Header中检索持有者
令牌
?
javascript
、
angular
、
header
、
jwt
在JavaScript中,我有一个方法,它可以通过http post请求成功地向我
的
服务器
进行
身份验证。来自我
的
服务器
的
响应
数据在Authorization
头中
发送一个
JWT
,如下所示:我可以成功地从我
的
服务器
响应
数据中检索authorization所以就像这样: let token = authhead
浏览 2
提问于2017-06-12
得票数 5
回答已采纳
2
回答
JWT
:当用户打开一个新选项卡时,如何处理GET请求?
javascript
、
authentication
、
cookies
、
tabs
、
jwt
在以API为中心
的
应用程序上
使用
JWT
而不是Cookies有很多优点,我知道您可以在通过浏览器访问应用程序时将
令牌
存储在sessionStorage上。您可以在JS代码上设置一个拦截器,在授权头上为GET请求注入
JWT
令牌
--只要这些GET请求是从验证用户
的
相同代码中发出
的
。但是,当用户经过身份验证,然后打开一个新
的
选项卡并尝试访问应用程序/站点
的
不同限制区域(甚至相同
的
区域)时,会发生什
浏览 6
提问于2015-05-05
得票数 13
回答已采纳
1
回答
JMeter在任何
响应
中都找不到
令牌
jmeter
我看到登录请求正在向
服务器
发送一个
令牌
,我必须关联这个
令牌
,但是我在任何先前请求
的
响应
体
或
响应
头中
都找不到任何
令牌
。我该怎么办?
浏览 4
提问于2021-04-22
得票数 0
1
回答
对网站
进行
身份验证并添加到期日期
node.js
、
authentication
我正在更改身份验证,以处理仍然在dev下
的
网站上
的
过期问题。(因此,现在要完全控制变化)。这就是我目前拥有的(伪代码)。在实现之前,我想知道在步骤中
是否
遗漏了任何明显
的
内容。 Q2。当前,前端将userSecret和用户
令牌
存储在本地存储中,
服务器
使用
userToken和userSecret (而不是cookie)发送200个
响应
(参见/login)。如果我想将这些数据保存在FE上
的
cookie中,那么上面的代码是应该发送c
浏览 2
提问于2021-03-20
得票数 1
回答已采纳
1
回答
在对用户
进行
身份验证时,我能否在
头中
发送第一个
jwt
,以及正文中
的
相关数据?
spring
、
jwt
我
的
设计是: endpointSpring安全性将用户名和密码发送给/authenticate安全,并创建一个以用户名为主题
的
,并将其发送给客户端。因此,现在我正在设置客户机,我想知道在
响应
体
中将
JWT
作为字段附加到
JWT
中,还是将
JWT
与
响应
体
放在
头中
有什么问题。因为没有做其中
的
一件事,现在客户端必须发送第二个请求(现在我知道我可以将
JWT
放在头部,授权:承载.),Sp
浏览 2
提问于2021-09-04
得票数 0
回答已采纳
2
回答
Springboot +
JWT
+OAuth2 + AngularJS无状态会话
angularjs
、
spring-boot
、
oauth-2.0
、
jwt
用户输入凭据,浏览器向/authenticate发帖 所有后续调用都将在标头(通过httpInterceptor注入)中包含比勒
令牌
。识别代码和状态,生成Cookie并在
响应
头中
设置。重定向到/
浏览 0
提问于2019-12-19
得票数 2
3
回答
安全地
使用
带有CSRF保护和刷新
令牌
的
JWT
authentication
、
cookies
、
csrf
、
jwt
这将是一个SPA,
使用
API访问后端.我
使用
JWT
来保存每次命中API时
的
DB调用。
JWT
存储在access_token cookie中。它们首先
进行
签名,然后
使用
何塞-杰沃特加密。CSRF
令牌
在登录和发布新
的
JWT
时在
响应
体
中发送。CSRF
令牌
存储在浏览器
的
localStorage中。它与每个请求一起发送,并
根据
<
浏览 0
提问于2016-08-12
得票数 14
2
回答
无法访问Svelte中
的
授权头
spring-boot
、
rest
、
cors
、
authorization
、
svelte
我是Svelte
的
新手,我正在尝试创建一个API
的
登录页面。API接受用户名和密码,并返回授权头。我在F12开发人员控制台中看到了授权头,我可以通过代码访问其他标头,但不能访问授权头。我已经为本地主机启用了
服务器
上
的
CORS :8080。button>Result: {result}Status: {status}Token: {token}Content-type: {contentType}
响应
头如
浏览 3
提问于2022-05-31
得票数 -1
回答已采纳
1
回答
滑动过期
JWT
,以防止登录到用户
.net
、
jwt
、
asp.net-core-mvc
、
rest
我有一个ASP.NET Core项目,请求是由cookie认证
的
,并且滑动到期为true。我读到
的
一个想法是检查
JWT
,如果需要的话,重新发布一个新
的
JWT
并通过
响应
头发送它,这样客户机就可以获得新
的
JWT
并更新现有的
令牌
浏览 2
提问于2021-08-19
得票数 0
2
回答
在节点js中将
JWT
从后端传递到前端
node.js
、
mongodb
、
jwt
如何将
JWT
的
值从我
的
节点js后端传递到android/ios前端?它
是否
应该在我
的
mongoDB数据库中得分,每次都被前面的人拿起?
浏览 7
提问于2016-11-26
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券