腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7400)
视频
沙龙
1
回答
JWT
认证
及其
实现
web
应用
后端
RESTfulness
的
替代
方案
、
、
、
、
在我
的
公司,我们正在构建一个
web
应用
程序,而最实际
的
问题是选择一个身份验证解决
方案
。我正在考虑3种最常用
的
方式来维护与
认证
用户
的
会话:无状态
JWT
(所有会话数据都将
JWT
token保存在其有效负载中),有状态
JWT
(token仅用于验证请求,在其有效负载中,它将会话ID存储在服务器上
的
会话数据记录中因为我想构建这个
应用
程序RESTful,所以只有第一种方法
浏览 15
提问于2018-03-04
得票数 2
回答已采纳
1
回答
REST或GraphQL单页
应用
程序
的
安全身份验证
、
我正在开发一个带有GraphQL
后端
的
新SPA。我不确定
的
是如何正确解决JS客户端和GraphQL
后端
之间
的
身份验证问题。就身份验证而言,
后端
是GraphQL还是好
的
旧REST并不重要。我在这里阅读了一些关于StackOverflow
的
文章和其他问题。以下是我收集到
的
可能
的
解决
方案
及其
问题:当然,cookie很容易受到CSRF
的
攻击。当然,这并不具有co
浏览 4
提问于2018-01-02
得票数 0
1
回答
如何在django-graphql-
jwt
中集成Facebook登录?
、
、
、
、
我们有一个django项目,它使用Graphene-Django库在我们
的
项目中
实现
一个GraphQL
应用
程序接口。这个
后端
是通过我们
的
移动
应用
访问
的
。对于
应用
程序
的
身份验证,我们使用django-graphql-
jwt
库,这是使用GraphQL方法
的
Django中
的
JSON
Web
令牌库。现在,我们希望在我们
的
系统中
实现
Fac
浏览 4
提问于2021-07-30
得票数 1
2
回答
使用
JWT
实现
微服务之间
的
零信任。
、
我计划在我
的
微服务上
实现
JWT
认证
,以
实现
零信任架构。用户将通过前端微服务生成
JWT
令牌.每个后续请求都将包含这个
JWT
,该
JWT
将被转发到
后端
服务,这样服务就可以自己对用户进行身份验证,而不是从前端服务中获取一个简单
的
用户id。该
方案
在两种情况下失败。 用户在前端服务上发起呼叫,该呼叫生成要依次在
后端
服务上执行
的
步骤
的
长列表。
JWt</
浏览 0
提问于2019-12-10
得票数 5
1
回答
如何从外部API中读取
jwt
令牌以验证用户身份并在数据库中插入用户名和电子邮件id
、
、
、
、
我已经看过很多文章,所以我
的
需求是问答来找到我
的
problem.Below
的
解决
方案
。 我
的
问题是,在角度
应用
程序(前端)或asp.net核心(
后端
)中,我应该在哪里调用a
浏览 0
提问于2019-05-09
得票数 0
2
回答
我应该在Reactjs和Nodejs上都使用身份验证吗
、
、
、
、
请您对我应该遵循
的
内容发表意见。
浏览 24
提问于2021-03-27
得票数 1
1
回答
带有Spring
后端
的
移动
应用
程序
、
、
、
、
我正在开发一个Spring项目来服务一个网站和一个移动
应用
程序。这个网站是用ReactJS开发
的
,移动
应用
程序使用
的
是Reactinative.com。我担心
的
是移动
应用
程序将如何与
后端
通信: 如何处理移动
应用
程序
的
身份验证?为网站和移动
应用
程序设计安全
后端
浏览 0
提问于2018-04-29
得票数 1
2
回答
http密钥:在发出iOS请求时,是否有一种实际
的
安全方法来保护您
的
密钥?
、
、
、
、
目前,我将API密钥存储在iPhone
应用
程序
的
数据库中。但是,我听说我应该从同事那里把它存储在keychain中。所以,我搜索了Stackoverflow,并看到了有关这个
的
问题。看起来这根本不是一种存储API密钥
的
安全方法。 我不知道如何阻止黑客进行反向工程,从iOS
应用
程序中获取API密钥。StackOverflow上
的
一位用户基本上说,这只会使事情变得过于复杂,而不会有什么好处。
浏览 1
提问于2018-09-13
得票数 1
回答已采纳
1
回答
用
JWT
令牌+ Shibboleth SSO保护Node JS API
、
、
、
、
我
的
问题:如何使用以Shibboleth作为身份验证机制
的
JWT
令牌来保护Node? 现在,AngularJS
应用
程序中
的
身份验证是使用Shibboleth
实现
的
,
浏览 0
提问于2018-07-18
得票数 6
1
回答
Azure kubernetes --如何使用Azure API管理来验证kubernetes API?
、
、
、
我在Azure kubernetes上部署了一个没有身份验证
的
应用
程序,在API前面有Azure API管理。 <value>insert claim her
浏览 2
提问于2020-09-30
得票数 1
回答已采纳
1
回答
使用Spring
后端
通过Google登录Android
、
、
、
、
正如标题所述,我正在尝试使用带有Spring
后端
服务器
的
Google登录API,正如描述
的
。为了描述上下文,Spring
后端
基本上是一个resource+authentication服务器,它目前通过Google或简单
的
表单登录(类似于描述
的
),为包含前端网站
的
第二个春季引导
应用
程序提供Oauth2我最初
的
想法是模仿@EnableOauth2Sso注释,只需向android
应用
程序提供一个访问令牌,并将其作为&quo
浏览 1
提问于2018-08-22
得票数 7
1
回答
用Jhipster验证NativeScript
应用
程序
、
、
、
、
我有一个简单
的
nativeScript
应用
程序(ng-groceries ),它是我通过后续教程创建
的
。我正在尝试从nativeScript
应用
登录到Jhipster
应用
程序。我搜索了很多地方,试图理解生成
的
代码,但无法找到解决
方案
。我知道这与
JWT
令牌有关,能不能有人给我指出正确
的
方向,或者给出解决
方案
的
方法。会有很大帮助
的
。我试过以下几点: 试着在中调用login
浏览 1
提问于2017-08-23
得票数 0
1
回答
中间件还是单独
的
更新
jwt
令牌
的
路由?
、
目前,我正试图在我
的
应用
程序中
实现
JWT
访问/刷新令牌。 大多数人似乎都有一个专用
的
POST路径来刷新访问令牌。如果访问令牌过期,为什么不刷新中间件中
的
令牌?
浏览 4
提问于2022-07-21
得票数 0
回答已采纳
1
回答
使用IdentityServer v3
的
JWT
承载令牌流
、
、
我希望为我
的
web
api
实现
OAuth2授权,并使用谷歌
的
文档作为模型。我尝试
实现
的
特定流是“服务帐户”流: (据我所知,它也称为
JWT
承载令牌流?)。如何在我
的
MVC
应用
程序中使用Thinktecture
实现
这一点?(或者有没有更好
的
替代
方案
?)
浏览 6
提问于2015-01-17
得票数 2
1
回答
在Spring 2上
实现
基于过滤器
的
JWT
认证
与OAuth2
JWT
认证
、
、
、
正如我所理解
的
,OAuth2框架需要一个定制
的
JWT
身份验证服务器,我必须为基于过滤器
的
JWT
实现
创建一个带有
JWT
实用程序类
的
自定义安全过滤器。然而,我
的
问题是,在Spring 2上
实现
JWT
的
最佳方法是什么?基于过滤
的
认证
还是OAuth2? 根据客户和
应用
程序
的
性质,是否有任何利弊?例如,如果
应用<
浏览 1
提问于2018-06-20
得票数 1
1
回答
服务结构安全性-通过服务远程在后续调用中转发
JWT
?
我有自定义
应用
程序网关(无状态ASP.NET核心服务)。App Gateway服务是一个公共
的
可访问端点,在一个地方提供用户身份验证(AAD B2C)。用户登录后,将ist
JWT
Token转发给一个前端
web
服务来处理请求(app有多个前端服务)。我希望使用
JWT
令牌从每个前端
web
服务调用多个
后端
服务。我有一个解决
方案
,如何在ASP.NET核心中
实现
这一点(无状态和有状态服务-使用带有KESTREL
的
HTTP
浏览 12
提问于2020-10-06
得票数 0
1
回答
前端使用AWS congnito身份验证
的
Spring安全
实现
、
我将我
的
申请分为两部分: 用户重定向到congnito和登录。congnito将返回一个唯一
的
id和
JWT
。前端将唯一
的
id和
JWT
传递给
后端
控制器。
浏览 5
提问于2020-03-24
得票数 1
回答已采纳
1
回答
如何使用数据库会话和
JWT
在同一个快速
后端
的
web
和本地
应用
程序?
、
、
、
我正在构建一个
应用
程序,它使用
的
是一个快速
后端
,它将为next.js提供动力并响应本地前端。我对如何
实现
上述目标感到困惑。我
的
想法是,我会为react本机
应用
程序创建单独
的
路由,例如我用/rn作为前缀,然后我可以将
JWT
用
浏览 8
提问于2021-12-26
得票数 0
1
回答
如果前端托管在一个域上,而
后端
托管在另一个域上,是否可以发送
JWT
令牌?
、
、
、
我有一个全栈
的
应用
程序分为2个
应用
程序:前端和
后端
。前端是运行在
web
dev服务器下
的
React
应用
程序。
后端
是作为Restful API工作
的
Flask
应用
程序。我在
后端
实现
了
JWT
,不知道是否可以在cookie中存储
JWT
访问和刷新令牌。我发现通常
的
实现
不起作用(我
的
意思是
JWT
浏览 18
提问于2020-09-30
得票数 1
1
回答
JWT
身份验证-防止
JWT
令牌被盗
、
、
、
我正在做一个全栈
的
web
应用
程序。我
的
前端由angular-cli组成,我
的
后端
由node + express构建。我使用令牌来阻止/允许用户在我
的
前端遵循某些路由,并授权某些api调用。有没有方法可以使这个
JWT
令牌更安全,或者我应该遵循不同
的
认证
&
浏览 1
提问于2019-03-19
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券