腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
为什么
每次
请求
后
访问
令牌
都会
失效
?
、
、
devise_token_auth文档说“
令牌
应该在每个对https://github.com/lynndylanhurley/devise_token_auth/blob/master/docs/conceptual.md#about-token-management的
请求
之后
失效
”。但是
为什么
呢?如果
令牌
在
每次
请求
后
都没有
失效
,会有什么风险?例如,如果
浏览 30
提问于2020-04-14
得票数 0
1
回答
使Asp网络标识Jwt
令牌
无效
、
、
、
我正在试图找出使jwt
令牌
无效的最佳方法。读其他的问题,我不明白什么是最好的方式。 我的后端配置如下:我有3个web,其中一个是使用asp net identity jwt配置的。为了使用其他2个web,客户机必须首先向登录API
请求
一个jwt
令牌
。在进行测试时,我意识到,如果用户
请求
令牌
,并且在重置密码之后立即
请求
令牌
,则
令牌
不会
失效
,因为其他api上的验证只考虑颁发者和audienceSecret。new SymmetricKey
浏览 0
提问于2018-08-05
得票数 2
回答已采纳
1
回答
如何在Rails中刷新每个
请求
的CSRF
令牌
?
、
、
、
我正在为一个客户端构建一个应用程序,其中每个可变
请求
都需要一个新的csrf
令牌
。如何在rails中启用此功能?
浏览 1
提问于2014-10-18
得票数 1
2
回答
offline_access
令牌
是否已在注销时开始过期?
、
我使用从Graph Explorer中获取的
访问
令牌
来设置它们。 在这方面有什么变化吗?
浏览 1
提问于2012-01-24
得票数 1
回答已采纳
1
回答
访问
令牌
一直被
失效
。
、
、
、
对于堆栈溢出Extras (SOX),一些用户和我都看到我们的
访问
令牌
常常在没有任何明显原因的情况下
失效
。另外,是否有一种方法可以为同一应用程序获取多个
访问
令牌
?目前,我允许用户从安装了userscript的计算机上粘贴
访问
令牌
,因此他们只
请求
一个。我想不出
浏览 0
提问于2017-01-01
得票数 5
回答已采纳
2
回答
竞态条件正在尝试同步多个选项卡中的
访问
令牌
、
、
、
、
目前,刷新
令牌
存储在httpOnly cookie中,在
每次
单点登录时,我们刷新
令牌
并将整个响应发送给浏览器,
访问
令牌
只保存在内存中,然后浏览器会继续更新它。当我们有两个选项卡时,问题就出现了,
访问
令牌
将不同步。初始选项卡的
访问
令牌
将不可用。要解决这个问题,我们可以使用localStorage来同步
令牌
,或者使用非httpOnly cookie来存储
访问
令牌
。或者,在服务器端管理<
浏览 45
提问于2019-12-05
得票数 0
1
回答
基于
令牌
的身份验证和单页应用程序的注销
、
、
据我所知,除非有状态服务器(将注销
令牌
存储在
令牌
的最大生存期内),否则无法使JWT
令牌
失效
。SPA
每次
在其标头中发出
请求
时
都会
传递JWT
令牌
,并且当用户
访问
localStorage时,它可以将其从/logout中删除,而无需调用服务器。 潜在的问题是什么?这个主意在其他地方用过吗?
浏览 0
提问于2017-05-05
得票数 2
回答已采纳
1
回答
OAuth2:是否与
访问
令牌
一起更新刷新
令牌
?
、
当使用OAuth2更新客户端的
访问
令牌
时,客户端可能有一个刷新
令牌
,这里我看到了一些异议: 您应该更新刷新
令牌
并使用
每次
访问
令牌
更新
请求
或使旧
令牌
失效
吗?您应该继续发送相同的刷新
令牌
吗?
浏览 1
提问于2019-01-07
得票数 2
回答已采纳
1
回答
在没有新授权的情况下,如何获得无限的Spotify
令牌
?
、
、
当需要Spotify
令牌
时,我会发出适当的API
请求
,并在一小时
后
指定前面提到的code code
令牌
过期,因此如果需要另一个
令牌
,则可以使用refresh_token作为另一个
令牌
。问题是,在用户需要重新
访问
授权页面之前,我只能获得两个
令牌
。我注意到不和根本没有这个问题。您授予对Spotify
令牌
的不和谐
访问
权限,并且再也不必看到该授权页面。
为什么
不需要重新授权?
浏览 1
提问于2021-01-09
得票数 1
1
回答
用Oauth2进行外部登录
、
、
这将使得当用户想登录我们的应用程序时,他们被重定向到Oauth2.0登录站点,然后在成功登录
后
重定向到我们的应用程序的主页。当我在用户登录
后
获得
访问
令牌
后
,在哪里保存
访问
令牌
是安全的?
每次
用户提出
请求
时,我
都会
检查我保留的AT
浏览 4
提问于2016-12-01
得票数 0
1
回答
防止CSRF出现在没有登录的公共网站上
、
、
我正在做一个网络项目,让一个人发送一个
请求
表格给我的API。每个
访问
者都可以通过该表单发送
请求
,而无需登录。目前,经过一段时间
后
,我将使
令牌
失效
浏览 0
提问于2018-04-20
得票数 1
1
回答
使用SAML2更新
令牌
问题使用Okta作为IdP的Cognito
、
、
一切正常,当我向Cognito发送
令牌
请求
时,我已经获得了
访问
令牌
、Id
令牌
和
令牌
类型。当我删除每个cookie并尝试再次使用相同的凭据发送
请求
令牌
时导致的问题。在这一步之后,
每次
Error: server_error: {"error_description":"Error+in+SAML+response+processing:+Invalid+user+attributes+","
浏览 38
提问于2020-01-17
得票数 0
回答已采纳
1
回答
缓存Django OAuth
访问
令牌
、
、
、
、
args, **kwargs): return self.successful_get_response({"results": _dict})
每次
调用此视图时,我
都会
看到一个db调用来验证
令牌
。
浏览 6
提问于2015-07-18
得票数 1
回答已采纳
1
回答
是否需要手动使Facebook
访问
令牌
无效?
、
、
、
、
当我使用Facebook Auth和我的个人账户登录我的应用程序时,我会收到一个
访问
令牌
;然后我会使用expo提供的SecureStore将其保存在本地设备中。如果我尝试注销,然后再次登录,我会收到一个新的
访问
令牌
,与第一个不同。但是,如果我尝试发出get
请求
,例如仅仅是为了获取我的facebook帐户的名称,使用旧的
访问
令牌
……我可以做到!我错误地认为,
每次
相同的用户尝试使用facebook auth
访问
应用程序时,facebook
浏览 16
提问于2020-01-23
得票数 0
回答已采纳
1
回答
OAuth服务器如何处理多次
请求
的`refresh_token`?
、
、
如果从客户端窃取
令牌
,随后攻击者和合法客户端都使用
令牌
,则会发生这种情况。基本思想是使用每个刷新
请求
更改刷新
令牌
值,以检测使用旧刷新
令牌
获取
访问
令牌
的尝试。由于授权服务器无法确定攻击者或合法客户端是否正在尝试
访问
,因此,在进行这种
访问
时,有效的刷新
令牌
和与其关联的
访问
授权都将被撤销。OAuth规范支持这种度量,因为
令牌
的响应允许授权服务器返回一个新的刷新
令牌
,即使
浏览 0
提问于2016-12-21
得票数 2
1
回答
在LogOut上使Azure AD标记无效
、
服务结构API从角js文件中命中,如下所示- 问题语句-我需要在用户注销应用程序
后
使
浏览 1
提问于2019-02-21
得票数 0
1
回答
nodejs中活
令牌
的安全时间
、
、
、
我在nodejs中实现了一个仅通过ajax
请求
通信的API的安全
令牌
。我怎样才能克服这个问题?
浏览 3
提问于2016-08-27
得票数 1
回答已采纳
4
回答
单页应用与CSRF
令牌
、
、
、
、
我想知道是否需要在ApplicationController中创建这样的
令牌
: cookies["X-CSRF-Token"] = form_authenticity_token或我可以只创建一个
令牌
一次每个会话还是根据(非获取)
请求
? 我认为在会话有效之前,
令牌<
浏览 0
提问于2018-05-03
得票数 14
1
回答
授予
访问
令牌
后
的Oauth2流
、
、
、
对于Oauth2流,我知道用户第一次使用凭据登录时,客户端应用程序会将这些凭据发送到授权服务器(例如谷歌)以获取
访问
令牌
。如果凭据有效,则
每次
用户在客户端应用程序上执行某些活动(购买一些在线项目)时,
都会
向客户端应用程序授予
访问
令牌
授权
后
的
访问
令牌
将存储在客户端,客户端是提供凭据的本地计算机的用户。
每次
用户
请求
(例如Restful
请求
)时,服务器
都会
验证JWT<
浏览 0
提问于2019-12-06
得票数 0
1
回答
是刷新刷新
令牌
,刷新
访问
令牌
传递相同的参数。
我没有找到刷新refresh token标准来说明如何刷新
令牌
。或者我们根本不应该刷新刷新
令牌
。让用户再次登录吗?
浏览 4
提问于2022-03-05
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券