腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
使用
JWT
令牌
使
忘记
密码
更加
安全
?
、
、
、
我在laravel项目中
使用
JWT
令牌
进行身份验证,现在我被困在
忘记
密码
中。我想让一个
令牌
只在一次点击时有效。用户在他的电子邮件上点击设置
密码
后,他可以设置他的
密码
,但不可能再次尝试设置
密码
。我想让一个用户,并向他发送一封带有链接的电子邮件,以设置
令牌
上的
密码
只有一次点击或类似的东西。
浏览 24
提问于2019-09-29
得票数 1
1
回答
生成唯一的linq以恢复
密码
、
、
、
、
我
使用
JWT
和java spring
安全
性来保护应用程序中的路由。唯一的联系应该是:我的问题是,在后端生成一个
JWT<
浏览 3
提问于2022-03-11
得票数 0
1
回答
参考
令牌
生成最佳实践
、
、
、
、
我为nodejs项目实现了
JWT
令牌
,但对撤销
令牌
的需求
使
我切换到引用承载
令牌
,以完全控制
令牌
生存期。根据我的项目要求: 实现
安全
、不可猜测的引用
令牌
的最佳
浏览 2
提问于2016-11-22
得票数 1
2
回答
在承载授权头中嵌入用户名可以吗?
、
、
我有一个
使用
Web创建的API端点来创建一个
安全
令牌
。因此,用户在基本授权头中传递用户名:
密码
。将验证用户名/
密码
,并返回Json
令牌
。现在,我的所有其他端点都将作为承载类型传递到授权头中的
JWT
中。我知道这通常是承载+ (
jwt
),但是传递无记名+用户名:(
Jwt
)也可以吗?我想传递用户名:(
jwt
)的原因是,当我验证
jwt
时,我还想从
jwt
声明中提取用户名,并将其
浏览 3
提问于2021-05-28
得票数 1
回答已采纳
2
回答
如何
从woocommerce rest api获取
令牌
、
、
我想在移动应用程序中从wooCommerce rest api获得
令牌
,我正在
使用
jwt
_auth插件登录客户,它为我创建
令牌
,但当我想
使用
忘记
密码
的Password_reset插件时,
jwt
不允许,因为它想要
令牌
那么,我
如何
在没有登录的情况下获得
令牌
。
浏览 2
提问于2021-01-02
得票数 0
2
回答
如何
在Node.js中正确实现“
忘记
/重置
密码
”功能?(
使用
一个时间标记)
、
、
、
、
我正在
使用
NestJ实现Node.js应用程序中的
忘记
/重置
密码
功能。 用户单击电子邮件中的链接,呈现重置
密码</
浏览 3
提问于2020-12-15
得票数 3
回答已采纳
1
回答
理解Nodejs和角中的
密码
重置
、
、
、
我试图了解
如何
使用
Nodejs后端
使用
AngularJS (1.x)实现
密码
重置/
忘记
实现。我在Nodejs的后端部分读过这个。然后,我阅读了这个与角和UI路由器相关的。然后,我读了这个,再次与棱角相关,
忘记
了
密码
。我知道在角的身份验证中,它处理
令牌
。似乎有两种主要的方法来创建
令牌
,
JWT
和护照-
jwt
。一个比另一个好吗?对感到困惑
密码
重置和<
浏览 6
提问于2017-03-08
得票数 2
回答已采纳
2
回答
将bcrypt
密码
哈希用作
密码
重置
令牌
、
有一个现有的用户数据库,其列如下:创建时间戳电子邮件用户触发
密码
重置 服务器在X分钟内给
JWT
令牌
发送电子邮件,并声明如下: passwordResetToken=bcrypt(,和sub=userId 10)。用户打开链接,键入新
密码
,并将其与
JWT
令牌
一起发回。服务器验证
JWT
令
浏览 0
提问于2021-02-15
得票数 1
回答已采纳
3
回答
如何
在某人更改
密码
后
使用
户的
JWT
令牌
失效
、
我
使用
JWT
身份验证创建了一个MVC页面。一旦用户成功登录,应用程序将向存储在请求头中的用户返回一个
JWT
令牌
。但后来出现了一个问题。另一个人也用同一个用户帐户登录并更改
密码
。因此,由于
安全
问题,第一次登录会话应该终止。我认为解决方案是
使
该用户的
JWT
令牌
无效。但我必须定义用户的
密码
何时更改。
JWT
令牌
不包含
密码
信息,因此我也无法向后端服务器请求每次用户(带有旧<
浏览 7
提问于2019-12-03
得票数 1
回答已采纳
2
回答
如何
防止
jwt
令牌
从手机上被盗并被滥用?
、
、
、
、
我正在
使用
Oauth (openidconnect)。当用户调用登录端点时,将触发Oauth流,这最终导致api服务器(从auth服务器)接收到
jwt
id
令牌
。假设应用服务器(在api响应中)将
jwt
id
令牌
发送到移动应用程序,以便api保持无状态状态,随后的api请求可以将
jwt
id
令牌
传递到端点,以便api知道调用者是谁。
如何
防止这个
jwt
从手机上被盗并被滥用?
浏览 3
提问于2022-02-06
得票数 0
1
回答
用户登录时
忘记
密码
进程开始,让im进入吗?
、
我正在实施“
忘记
密码
”。我的地址是通过
jwt
访问
令牌
。(用户登录,获取访问
令牌
,通过rest调用发送该
令牌
)。 我应该让他登录吗?创建一个访问
令牌
并且一切都很好?在从发送的邮件中重置
令牌
浏览 0
提问于2019-08-17
得票数 1
2
回答
如何
在spring中获得登录并传递rest请求?
、
我正在用spring引导编写REST应用程序,用
JWT
编写spring
安全
性。我希望
使用
登录和
密码
实现通过basic的身份验证,这将返回一个
jwt
令牌
。其他请求将通过
令牌
进行身份验证。 但是我不能通过登录和
密码
以及
JWT
来实现
安全
性,所以我尝试手动执行basic auth,并通过
令牌
保留spring
安全
性。
如何
从控制器
浏览 2
提问于2022-05-02
得票数 -1
回答已采纳
1
回答
用GoLang后端对JS
安全
性作出反应
、
、
、
、
所有数据都是由ReactJS
使用
Rest从/发送到Golang后端的。有关我的申请的更多细节如下: 每次打开页面时都应该生成一个新的
令牌
浏览 0
提问于2018-07-28
得票数 1
1
回答
REST
安全
性,
使用
基本身份验证加
jwt
令牌
验证是不好的做法吗?
、
、
、
我正在做一个
安全
的rest服务,并且我已经
使用
基本身份验证加上之前获得的
jwt
令牌
来保护它,我是不是让
安全
性太强了,或者这是一条必须遵循的道路?
浏览 15
提问于2020-07-01
得票数 3
回答已采纳
1
回答
使用
API登录并在Android中保存
令牌
的最佳方法
、
目前的步骤:问题是:这是一个
安全
可靠的方法吗?如果没有,你有什么建议?
浏览 1
提问于2021-05-20
得票数 0
回答已采纳
1
回答
使用
用户的
密码
哈希作为刷新
令牌
(在
JWT
中
使用
密码
哈希)?
、
、
我正在建立一个我想要
安全
的认证系统。我计划
使用
JWT
令牌
作为主要的身份验证机制。当
令牌
过期时,服务器将返回"401未经授权“响应,我希望客户端能够执行无声刷新。这通常是
使用
刷新
令牌
完成的。我想知道
使用
用户
密码
哈希作为刷新
令牌
会带来什么
安全
影响? 除此之外,我还计划在
JWT
中包含
密码
哈希。当验证
JWT
时,我的应用程序将检查
JWT<
浏览 0
提问于2020-04-15
得票数 2
1
回答
如何
用UI路由器在angularjs中实现口令重置
在我的AngularJS应用程序中,我
使用
JWT
和UI Router for state实现了登录、注册和
忘记
密码
功能。
密码
重置链接的格式为。我还需要找回那个
令牌
。 谢谢。
浏览 1
提问于2015-11-28
得票数 1
3
回答
OAuth 2.0访问
令牌
可以是
JWT
吗?
、
、
、
为了
使
客户端
使用
令牌
,可能需要超出本规范范围的其他身份验证凭据。访问
令牌
提供抽象层,用资源服务器理解的单个
令牌
替换不同的授权结构(例如用户名和
密码
)。此抽象
使
发出访问
令牌
的限制比用于获取访问
令牌
的授权授权
更加
严格,并消除了资源服务器理解各种身份验证方法的需要。访问
令牌
可以基于资源服务器
安全
需求具有不同的格式、结构、和
使用
方法(例如,加密属性)。在我看来,
J
浏览 4
提问于2015-04-17
得票数 25
回答已采纳
1
回答
如何
将
JWT
令牌
从PHP发送到from?
、
、
、
要获得
JWT
,用户将提供他们的电子邮件/
密码
作为HTTP请求的主体,该请求将被发送到PHP文件。 我可以
使用
PHP的与其他headers一起发送cookie。我可以将该cookie设置为httpOnly,以使其
更加<
浏览 0
提问于2018-07-29
得票数 0
回答已采纳
2
回答
重置
密码
将
密码
放入
jwt
有效载荷
、
我的一次性重置
密码
链接是这样的一个
令牌
。
令牌
的有效负载包含一个
密码
(散列)
jwt
.sign({ password, email }, secret, {expiresIn: "1d"}) 当用户单击链接并填写重置表单时
密码
重置请求被发送到服务器,在正文中包含来自url和新
密码
的token。
jwt
.verify(req.body.tok
浏览 3
提问于2022-07-12
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券