腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
JWT
令牌
作为
API
中
用户
详细信息
的
来源
?
、
、
、
我正在构建一个后端REST
API
应用程序,它接受来自使用Firebase身份验证
的
客户端
的
请求,该客户端将在所有请求
的
头部
中
传递
JWT
令牌
。对于请求,我应该在请求体
中
仍然需要UserID,还是应该只使用
JWT
令牌
作为
解码和获取所有请求
的
UserID
的
源?使用SpringBoot,我想我可以创建一个过滤器来解码所有请求
的
JWT
,
浏览 16
提问于2021-10-28
得票数 0
2
回答
访问
令牌
验证失败。无效听众
、
、
我正在使用OAuth 2.0客户端凭据授予
的
客户端凭据流。我已经在我
的
Azure应用程序
中
授予了必要
的
Calendars.ReadWrite权限,这是
api
端点
的
所需要
的
。我可以使用
api
'/{tenant}/oauth2/v2.0/ token‘从Servicenow获得
令牌
,并将作用域
作为
myappURI/..default传递。但是,在使用
令
浏览 0
提问于2020-07-20
得票数 0
回答已采纳
3
回答
如果生成新
的
JWT
,如何过期
JWT
、
、
我是
JWT
实现
中
的
新手,出现了一个问题。 我在php中使用
JWT
构建了一个
用户
登录身份验证。在
用户
登录时,如果
用户
的
凭证是有效
的
,那么登录
API
的
响应就是
作为
cookie存储
的
令牌
,而不是有$_SESSION变量,而是通过调用
API
对
令牌
进行解码并在web应用程序
的
每个页面上检索
用户<
浏览 0
提问于2019-10-10
得票数 0
回答已采纳
1
回答
通过将
API
键、使用计划和认知链接来构建可计费
API
、
、
、
我想建立一个网站,
用户
注册,选择一个
API
计划(免费,基本,专业),并获得相应
的
长期存在
的
API
密钥,他们可以查询一定次数
的
无服务器
API
每月。我了解到,通过认知和自托管
的
UI,您可以轻松地使用CUP (认知
用户
池)
令牌
来处理
用户
身份验证,这些
令牌
实际上是Json
令牌
。我希望自动创建
API
密钥并将其与使用计划相关联,然后将其与认知
用户</
浏览 3
提问于2020-01-17
得票数 15
1
回答
OAuth
令牌
身份验证如何符合来自RFC4949
的
身份验证
的
含义?
、
从1.2节协议流
中
,它描述了客户端将通过提供访问
令牌
进行身份验证:我也想验证一下我
的
理解是否正确,举两个例子, 考虑到访问<e
浏览 7
提问于2022-03-07
得票数 1
回答已采纳
1
回答
将azure广告
令牌
替换为自定义
jwt
令牌
、
、
我们有angular 11应用程序
作为
前端,.net 5(最新)应用程序接口在后端。我们有两个登录选项: 1.使用保存在我们系统
中
的
用户
详细信息
进行基本身份验证,生成
JWT
令牌
;2.在我们
的
应用程序
中
,在Azure广告流期间,我们希望使用Azure广告
令牌
对第一个
API
调用进行身份验证,该
令牌
将生成我们自己
的
自定义
JWT
令牌
,然
浏览 3
提问于2021-09-16
得票数 0
1
回答
如何在django rest框架中使用
jwt
身份验证获取
用户
详细信息
?
、
、
我正在尝试使用
JWT
令牌
身份验证获取
用户
详细信息
。我能够使用BasicAuthentication和JsonWebToken身份验证来获得它们。我正在尝试使用
JWT
获取细节。, return Response(data)url(r'^
api
-token/$', obtain_
jwt
_
浏览 2
提问于2016-12-29
得票数 1
2
回答
我需要在Lambda和as
API
网关中验证AWS认知
令牌
吗?
、
、
、
、
当在lambda中使用来自
JWT
令牌
的
AWS Cognito属性时,是否需要验证
JWT
?Lambda只由已经验证
令牌
的
API
网关触发。 添加
详细信息
:-我正在使用
API
网关中
的
认知授权程序来验证
令牌
。- lambda
作为
代理连接到
API
网关。
浏览 7
提问于2019-01-14
得票数 1
回答已采纳
1
回答
SPA +后端+ Office365 SSO
、
我正在构建一个由以下内容组成
的
应用程序 我想做
的
是允许人们使用Office365.对我
的
应用程序(
作为
一个整体)进行“注册”。我希望
API
生成
JWT
令牌
,SPA将来将使用这些
令牌
与<
浏览 0
提问于2019-08-07
得票数 0
1
回答
Spring Boot安全Rest
API
、
、
、
、
目前,我试图理解安全微服务
的
概念,并希望使用Spring和Security。我认为Security5库是实现这种方法
的
好工具。这就是我尝试过
的
例子,但我不知道如何确保REST不会重定向到登录页面。 我是否需要依赖一个必须实现
的
自定义过滤器?我认为Spring和Security5
的
“魔力”会足够强大:D
浏览 0
提问于2018-10-05
得票数 1
1
回答
通过
JWT
令牌
发送存储在DB
中
的
所有
用户
详细信息
是一种良好
的
做法吗?
、
、
、
、
我正在开发一个演示WebApp,使用MERN堆栈,并使用
JWT
进行身份验证。在后端,当
用户
请求登录时,我正在准备一个
JWT
令牌
,方法是在
令牌
的
有效负载
中
为该
用户
添加MongoDB ObjectID,并使用必要
的
时间戳。 在
用户
登录时,我希望将该会话
的
用户
详细信息
存储在前端。我知道我可以通过
API
响应共享所有这些细节&使用React上下文&
浏览 2
提问于2021-09-02
得票数 0
回答已采纳
1
回答
Oauth2 Spring
中
的
JWT
令牌
、
、
、
、
我已经在Oauth2框架
中
实现了
JWT
令牌
,在实现之后,我几乎没有几个疑问,如下所示: 1.在
JWT
实现之前,每当
用户
以相应
的
访问
令牌
作为
承载时访问资源服务器
中
的
API
时,资源服务器将使用 user -实现之后,我认为在资源服务器和auth服务器之间没有发生检查调用,而是使用公钥验证
JWT
令牌
的
签名。2.在
JWT
实现之前,所有<
浏览 0
提问于2018-02-23
得票数 0
2
回答
AWS Cognito
JWT
令牌
验证
、
、
、
、
我正在尝试加强基于AWS Cognito
JWT
令牌
的
安全性,
来源
是。它显示“ID
令牌
在
用户
身份验证一小时后过期。您不应在过期后在客户端或web
API
中
处理ID
令牌
。”这就是我在日志中看到
的
错误,com.nimbusds.
jwt
.proc.BadJWTException: Expired
JWT
。假设
JWT
令牌
已经过
浏览 4
提问于2017-09-26
得票数 2
2
回答
无法从Identity Server 4获得电子邮件
用户
声明
、
、
、
我在我
的
微服务中使用Identity Server 4和Swagger来授权。因此,我在IS侧有这样
的
配置: new List<ApiScope>()NotificationsAPI", } }; 以及微型服务端
的
配置co
浏览 3
提问于2022-09-07
得票数 0
1
回答
AdonisJs / Laravel
中
的
JWT
令牌
验证过程
、
、
、
、
我已经生成了
JWT
令牌
,
用户
模型提供uid
作为
电子邮件,password
作为
密码,如下所示; serializer: 'lucid', scheme: '
jwt
', password: 'password', o
浏览 2
提问于2020-05-06
得票数 1
回答已采纳
1
回答
WSO2 Identity Server 5.5.0 -自包含访问
令牌
、
、
我已经安装了WSO2 identity server 5.5.0
作为
WSO2应用编程接口管理器2.2.0
的
密钥管理器,我希望通过上述步骤使用自包含
的
访问
令牌
来访问资源。我可以使用
JWT
访问
令牌
来获取访问
令牌
。但是,当我尝试使用访问
令牌
调用在存储
中
创建
的
API
时,身份服务器抛出了一个异常,下面是堆栈跟踪 ERROR {org.wso2.carbon.identity.oauth2.OAuth2Toke
浏览 3
提问于2019-05-14
得票数 0
1
回答
Oauth2断言授权:为什么没有刷新
令牌
?
、
我正在研究Oauth2,以允许开发人员授权其应用程序
的
用户
使用我
的
服务。我发现一些消息
来源
说,当
用户
发送断言(在我
的
例子
中
是
JWT
)时,我
的
授权服务器应该返回访问
令牌
,但它不应该返回刷新
令牌
。我想知道返回刷新
令牌
有什么坏处。开发人员可以通过调用一个
Api
来使刷新/访问
令牌
无效,该
Api
使从特定
JWT
<
浏览 4
提问于2017-02-23
得票数 1
1
回答
具有大有效载荷
的
nodejs
中
的
会话和
JWT
令牌
、
、
对于前端和后端
的
开发以及
API
调用
的
通信,我印象非常深刻。 #问题:我需要对
用户
进行身份验证并存储
用户
的
一些数据(在服务器
中
总是需要
的
),这个
用户
数据会导致
jwt
有效负载大小和
jwt
令牌
的
增加。因此,我使用
JWT
令牌
机制,在成功登录后生成一个
令牌
,并将其发送到客户端,然后客户端通过每个
API
调
浏览 1
提问于2019-03-12
得票数 0
1
回答
应用程序权限和oauth2授权有什么区别?
、
、
、
、
目前,我们已经有了一个应用程序,它是一个前端和后端分离
的
应用程序,前端是一个web应用程序(SPA),后端是一个web
API
。对于应用程序,我们已经有使用寄存器,
用户
登录,
用户
角色,角色权限,
用户
检查和权限检查。 现在,我们正在集成外部标识服务(open和Oatuh2),但我误解了外部标识服务
的
身份验证和授权。问题1:是的,我可以使用外部身份服务登录并获得访问
令牌
,但是在此之后,我仍然需要在我
的
应用程序
中
维护
用户
,
浏览 1
提问于2019-03-27
得票数 3
1
回答
如何防止恶意
用户
从localStorage获取
令牌
调用REST
、
、
、
、
这是更多
的
概念问题-当我们使用SPA类似角时,我们使用隐式流进行身份验证。在这个流
中
,我们将
令牌
存储在localStorage或sessionStorage
中
。当我们需要调用任何
API
时,我们通常将该访问
令牌
传递给该
API
以获取数据或发布数据。--我这里有一个问题- - --如果任何恶意
用户
发现了这个
令牌
,那么他可以使用postman或任何其他客户端使用一些垃圾数据进行数千次POST
API
调用。 我们怎样才能避免这
浏览 0
提问于2018-11-04
得票数 0
点击加载更多
相关
资讯
10分钟了解JSON Web令牌
微服务架构之:访问安全
架构必备“RESTful API”设计技巧经验总结
跨域认证还不懂?来了解下 JSON Web Token 吧!
NET Core API 框架实现接口的JWT授权验证
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券