腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
加密
库
生成
令牌
node.js
、
jwt
、
cryptojs
、
secret-key
我正在尝试通过在终端中运行以下命令来
生成
密钥:node require('crypto').randomBytes(64).toString('hex') 在服务器运行时,我在另一个选项卡上执行此操作,
浏览 45
提问于2021-05-14
得票数 0
回答已采纳
5
回答
oauth2中的具体算法
oauth2
我需要实现单点登录系统
使用
Oauth2。我理解oauth2中的步骤,但我不知道
生成
授权码或access_token的具体算法是什么,可能是Hash或something.And我在互联网上找不到它
浏览 3
提问于2016-03-16
得票数 2
2
回答
JSON Web
令牌
(JWT)作为用户标识和身份验证
令牌
authentication
、
rest
我不能存储任何每个用户的状态(例如随机
生成
的
令牌
),因为我的服务不能直接访问数据
库
,只能访问另一个后端服务。 我想出的解决方案是在用户进行身份验证时创建一个JSON
令牌
(JWT)。然后,服务器
使用
带有256位密钥("enc":"A256GCM")的AES GCM直接
加密
声明集("alg":"dir"),创建一个JWE。当服务启动并存储在内存中时,将
生成
一次密钥。客户端和服务器之间的连接将<e
浏览 0
提问于2014-02-11
得票数 73
回答已采纳
1
回答
一种登录
令牌
算法
signature
、
authentication
接收用户名/密码,对数据
库
进行验证,收集用户属性。这可能会相当昂贵。
使用
AES-128
加密
,
使用
服务器密钥和特定于用户的IV。将
加密
的有效负载追加到散列中 再次
加密
以
生成
令牌
。因此,另一种方法是简单地创建一个足够大的随机数,并将其存储到缓
浏览 0
提问于2017-03-16
得票数 1
回答已采纳
5
回答
密码重置链接:随机值还是认证消息?
passwords
、
password-policy
、
asp.net
创建防篡改
加密
密码重置
令牌
,其中包含用户id和
加密
令牌
内的过期时间。
生成
一个随机
令牌
,并
使用
用户id和过期日期将其存储在数据
库
中。当用户单击链接时查找
令牌
。我可以看到#2的一个优点是,您可以控制这些
令牌
。如果你想早点过期,你可以。我发现#1的一个困难是确保您发送的
令牌
确实是安全的和防篡改的。你完全依赖于不搞砸密码学。ASP.NET 2.0是否有
生成
密码重置
令牌
的
浏览 0
提问于2013-02-22
得票数 10
回答已采纳
1
回答
比较
令牌
纯文本和来自于Devise、Rails 5
加密
的
令牌
ruby-on-rails
、
ruby-on-rails-4
、
devise
、
bcrypt
当用户请求新密码时,Devise
生成
发送给用户电子邮件的
令牌
(纯文本)。在此之后,Devise
加密
此
令牌
并将其保存到数据
库
中。我想要的是当用户单击带有
令牌
(纯文本)的链接以更改密码时,将GET变量中的这个
令牌
与保存在数据
库
中的这个
令牌
进行比较(数据
库
是
加密
的)。我看到Devise有这样的方法(在数据
库
中
使用
加密
的方法验证URL
令牌</em
浏览 3
提问于2017-10-17
得票数 1
回答已采纳
2
回答
如何在FusionAuth中
生成
已签名和
加密
的JWT访问
令牌
jwt
、
jwt-auth
、
fusionauth
我正在
使用
FusionAuth。我们在其中创建了一个应用程序。它是一个OAuth应用程序。 它
生成
JWT访问
令牌
。我复制访问
令牌
并在调试器中通过它,看到它能够解码JWT
令牌
,并且能够看到JWT的有效负载。因为这个JWT只被签名而没有
加密
。在这里,我想以
加密
的方式
生成
JWT,所以我如何能够以
加密
的方式
生成
JWT访问
令牌
,所以基本上我想要一个签名和
加密
的JWT,如果我们找到一种
浏览 3
提问于2019-12-31
得票数 1
回答已采纳
2
回答
将身份验证
令牌
传递给wcf一次
asp.net
、
wcf
、
webforms
、
restful-authentication
我刚刚开始从事wcf服务的工作,构建一个web应用程序来
使用
我的服务。我让
令牌
基于我在每个请求中传递的
令牌
,然后检查数据
库
中每个请求的
令牌
是否有效。我认为每次都向db发送额外的请求是不好的。那么,有没有可能在用户第一次登录或第一次向服务发出请求时对其进行身份验证,直到会话保持,所有请求都
使用
令牌
工作? 我在谷歌上搜索,但每个人都在告诉如何通过服务进行身份验证。
浏览 2
提问于2014-12-28
得票数 1
1
回答
把过期的
令牌
放到黑名单上是个好主意吗?
jwt
、
refresh-token
客户端还接收
加密
的userId AES,并将其存储为cookie。 现在服务器上有了刷新
令牌
浏览 7
提问于2020-01-13
得票数 2
回答已采纳
1
回答
Google Data API -两条腿的身份验证
令牌
重用
oauth
、
google-data-api
、
two-legged
我
使用
谷歌联系数据应用程序接口的两条腿的OAuth,并在每个请求上
生成
令牌
。另外,如何检测过时的
令牌
?编辑:好的,我想,
令牌
是在客户端
加密
生成
的,而不是从服务器端收集的,所以在每次请求时
生成
令牌
是可以的。我说的对吗?这意味着,
令牌
永远不会为用户更
浏览 5
提问于2011-01-22
得票数 2
回答已采纳
2
回答
基于Git/Vault的生产环境
spring-cloud
、
spring-cloud-config
、
spring-cloud-vault-config
、
spring-vault
执行器端点在目前的里程碑版本中被打破,用于
生成
加密
值,如果我们支持Oracle,/encrypt /decrypt可能无法工作,因此我们通过稳定的版本
生成
加密
值。我们不希望
使用
领事服务器,并试图
使用
Cassandra作为存储后端。 我
使用
AppRole
使用
Vault身份验证后端,并
使用
读取权限
生成
了一个
令牌
(与根
令牌
不同,因为
使用
该
浏览 4
提问于2017-10-11
得票数 1
7
回答
用于Java的JWT (JSON Web Token)
库
java
、
json
、
web
、
token
、
jwt
我正在开发一个
使用
Java和AngularJS开发的web应用程序,并选择实现
令牌
身份验证和授权。出于练习的目的,我已经将凭据发送到服务器,
生成
一个随机
令牌
,存储它,然后将其发送回客户端。每次向服务器发出请求时,我都会将
令牌
附加到标头中,并且它工作得很好。因为身份验证的观点是完美的,不需要更多。
浏览 98
提问于2014-05-22
得票数 86
回答已采纳
2
回答
如何将密码存储在数据
库
中,以便以纯文本形式恢复?
sql
、
security
、
password-protection
嗨,我正在开发一个PHP网站,它集成了一个第三方解决方案,我必须注册API凭证来为请求
生成
一个
令牌
。我已经知道,在DB中存储密码的最安全的方法是获取哈希或
加密
密码,但在这种情况下,我需要明文中的密码来
生成
令牌
。主要是我需要恢复明文密码,但是如果我的数据
库
被破坏,攻击者将无法恢复密码.。
浏览 1
提问于2018-09-20
得票数 1
1
回答
移动存储角
angular
、
local-storage
是否有可能存储
加密
的数据,如
令牌
、用户名和密码以及其他需要的数据。Cookie和localStorage数据可以由第三方应用程序处理。谢谢
浏览 3
提问于2017-08-18
得票数 2
回答已采纳
1
回答
REST
令牌
身份验证
c#
、
api
、
rest
、
aes
、
token
由于它将是无状态的,所以我将
使用
令牌
进行身份验证: 将
令牌<
浏览 2
提问于2013-03-10
得票数 10
回答已采纳
2
回答
sql server中的查询字符串
加密
.net
、
sql
、
sql-server
我需要创建一个
令牌
出现在查询字符串上,可以传递给网页并解码,以便在数据
库
视图中找到记录。数据
库
中的视图记录被唯一地定义为两个键的组合。此
令牌
的
生成
需要在数据
库
中按需进行。数据
库
由另一个系统直接访问,该系统利用视图中的数据
生成
电子邮件。我尝试过基于这两个键
生成
一个sha1散列,然后对结果进行url安全的base64编码,但是由于这是一个单向的操作,所以在web端的查找速度是不
浏览 0
提问于2010-01-13
得票数 0
回答已采纳
1
回答
如何向客户端发送身份验证
令牌
security
、
rest
、
session
、
oauth
、
jersey
我正在创建一个REST网络服务
使用
泽西。我想基于
令牌
对用户进行身份验证。一旦用户通过提供用户名和密码登录,我将
使用
bcrypt
生成
身份验证
令牌
并将其发送给用户。我的问题是,如果我们将bcrypt
加密
令牌
发送给用户并将其存储在服务器中,如果有黑客获得数据
库
的控制权,他就可以
使用
这些
令牌
,并以任何用户的身份登录。那么
加密
的目的是什么。
浏览 1
提问于2014-11-17
得票数 0
回答已采纳
1
回答
仅MVC站点身份验证应用程序
asp.net-mvc
、
authentication
、
authorization
、
query-string
、
access-token
我正在考虑在两个应用程序中共享一个
令牌
,但当我重定向用户时,我无法将此
令牌
附加到请求(真的吗?)但仅在查询字符串中。 我的查询字符串已经包含了userId和两个整数值。
浏览 0
提问于2015-03-20
得票数 0
1
回答
具有.net成员资格的跨web域登录
asp.net-membership
我现在有三个网站都是从同一个数据
库
运行的。示例网站:现在,因为所有这些都是从单个DB运行的,所以它们都
使用
相同的.net成员资格表。
浏览 1
提问于2009-09-08
得票数 0
回答已采纳
2
回答
在设备3.1中返回设计确认
令牌
ruby-on-rails
、
rspec
、
devise
既然设计已经从数据
库
中删除了:confirmation_token,那么如何在rspec中返回设计确认
令牌
呢? 我试图通过
使用
确认
令牌
手动访问user_confirmation路径来测试可确认模块。
浏览 4
提问于2013-12-01
得票数 5
回答已采纳
点击加载更多
相关
资讯
如何使用STM32Trust生成器生成SFI和SMI加密固件
你网站正确使用JSON Web令牌了吗?
Lition,启动令牌生成事件TGE
恶意StripeApi NuGet包模仿官方库窃取API令牌
如何使用优秀的加密库Jasypt来保护你的敏感信息?
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券