腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7937)
视频
沙龙
1
回答
尝试-捕捉是否足以验证
JWT
?
php
、
try-catch
、
jwt
我正在使用firebase/
php
-
jwt
库对
JWT
进行编码和解码,并使用try/catch来处理
无效
签名
、过期
令牌
和其他各种异常,如下代码所示。try {} 我想知道的是,单独使用t
浏览 1
提问于2018-04-18
得票数 0
回答已采纳
1
回答
PHP
JWT
令牌
签名
无效
php
、
jwt
、
slim
这是生成
JWT
令牌
的代码。我使用的是库。users table ] $data, //Data to be encoded in the
JWT
$secret
浏览 13
提问于2017-01-15
得票数 2
回答已采纳
5
回答
即使在
jwt
上,Firebase ID
令牌
也有
无效
的
签名
。
node.js
、
firebase
、
jwt
Firebase ID
令牌
具有
无效
的
签名
大家好,我是NodeJS的新手,我只使用过几次。现在,每当用户注册或注册时,我都试图验证使用getIdToken()方法生成的getIdToken()。
令牌
生成工作正常,但如果我尝试使用此
令牌
在另一条路由上授权用户admin.auth().verifyIdToken(idToken),则Firebase ID
令牌
在邮递员上具有
无效
的
签名
。我还试图在
jwt
.io上验证
令牌
,它给
浏览 4
提问于2021-03-24
得票数 9
回答已采纳
1
回答
JWT
令牌
的
无效
签名
- Azure + Spring
spring
、
spring-boot
、
jwt
、
access-token
、
azure-authentication
我创建了一个应用程序来获取登录用户的访问
令牌
(
令牌
-创建者应用程序)。在这个应用程序中,'/ token‘API从@RegisteredOAuth2AuthorizedClient读取访问
令牌
,并返回与响应相同的
令牌
。然后,我必须使用返回的
令牌
作为rest的承载
令牌
,用于具有相同客户端id和相同配置的另一个应用程序。但是,当我使用该访问
令牌
时,它会给出以下错误: 承载error="invalid_token",error_desc
浏览 5
提问于2021-04-07
得票数 0
2
回答
如何在golang中验证和验证
JWT
令牌
有效载荷
go
、
jwt
我试图验证我的json
令牌
,但我做不到,Header: "alg": "HS256",}{ "name": "XXXXXX",}我的问题是,当我试图操作JSON<
浏览 7
提问于2022-01-29
得票数 1
1
回答
wso2am-2.6.0
无效
jwt
签名
wso2
、
jwt
、
wso2-api-manager
、
jose4j
、
jose
在WSO2AM-2.6.0 (6.x分支)中为后端服务启用
JWT
签名
<EnableJWTGeneration>true</EnableJWTGenerationJWTGeneratorImpl>org.wso2.carbon.apimgt.keymgt.token.JWTGenerator</JWTGeneratorImpl> 然而,开发人员抱怨
签名
无效
(根据我在页面中测试了
令牌
,它还声称<em
浏览 2
提问于2018-12-04
得票数 0
2
回答
正确的微业务
JWT
流
security
、
jwt
、
microservices
我还想确认使用
令牌
对用户进行身份验证的最佳流程。在上面的图片中。第三步是被我弄糊涂了。我想出了两个解决问题的办法。每个api都有一个将
令牌
传递给auth服务器并等待得到批准,即存储在其中的
令牌
与db匹配,并且仍然有效。 第二种方法是在
JWT
令牌
中包含一个秘密短语,并让API服务解析并检查该
令牌
是否有效。(秘密短语是这样的:如果黑客试图伪造
令牌
并将其解析为有效的id,则该短语将被关闭,而不需要加密
令牌
的秘密代码。我甚至不知道这是否可能。如果没
浏览 4
提问于2017-07-13
得票数 3
回答已采纳
1
回答
JwtAuthProviderReader与ServiceStack和AWS的结合
servicestack
、
servicestack-auth
问题是,当将JwtAuthProviderReader添加到AuthFeature以进行
令牌
验证时,我们将为我们使用身份验证属性创建的任何端点获得"HTTP/1.1 401未经授权的“。
浏览 6
提问于2021-04-04
得票数 1
回答已采纳
2
回答
服务器如何知道Bearer
令牌
是否有效,而不将其存储在磁盘或内存中
rest
、
asp.net-web-api2
、
owin
因此,我刚刚使用OWIN在一个Web应用程序中实现了基于
令牌
的身份验证,并且我能够理解这一切是如何工作的(至少在表面上是如此)。我无法理解的是,服务器如何在不将其存储在磁盘或内存中的情况下验证生成的承载
令牌
。我的意思是,过期日期可能是在
令牌
本身中加密的,但只有在它已经过期的情况下才适用。否则,让我们假设我是服务器,并且能够解密这个对象的
令牌
: "iss": "thesite.com", "name&q
浏览 5
提问于2017-03-02
得票数 4
回答已采纳
1
回答
为什么
jwt
.io在删除证书中的某些字符后才显示
签名
为有效?
jwt
、
certificate
、
rsa
、
jwt.io
今天,我已经用
jwt
.io验证了一个
JWT
访问
令牌
。)这让我很好奇,于是我做了一些简单的实验: 删除一些字符后,它将更改为红色“
无效
签名
”。删除更多字符后,它再次更改为蓝色“
签名
验证”
浏览 13
提问于2022-03-08
得票数 1
回答已采纳
1
回答
如何在
令牌
上
签名
?(
签名
错误
无效
)
asp.net-core
、
oauth
、
jwt
、
authorization
、
auth0
当我将
令牌
粘贴到Auth0验证器中时,从
JWT
.io返回的
令牌
包含一个“
无效
签名
”。 我很难理解授权流中的哪一点我的
令牌
正在被
签名
,是谁
签名
的,以及它是如何被
签名
的。我在Auth0 (“my”)中启动了一个新的开发API,它使用HS256
签名
Algo来
签名
令牌
。据我所知,在HS256中,有一个秘密密钥用于
签名
令牌
(
签名
秘密),机
浏览 6
提问于2020-03-09
得票数 1
回答已采纳
3
回答
Azure AD B2C -
令牌
验证不起作用
jwt
、
azure-ad-b2c
我遇到的一个问题是验证
令牌
的
签名
。首先,我希望使用
jwt
.io“手动”验证
令牌
。 但是
Jwt
.io、j
浏览 0
提问于2017-06-02
得票数 5
回答已采纳
1
回答
关于JSON
令牌
(
JWT
)的安全性和可靠性问题
authentication
、
authorization
、
jwt
、
access-token
、
api-design
SHA1 1-ed用户
令牌
) 我甚至不认为OAuth,因为这似乎是一个真正的痛苦,而且我不需要认证其他应用程序,我只关心认证用户。据我所读,
JWT
似乎是一个日益增长的标准。." + base64(payload))与secret进行比较,并将其与
令牌
本身最后部分中提供的
签名
进行比较。它避免了执行DB事务。问题是,如果我使用
JWT
1),我没有可能手动撤销特定的
令牌
,最重要的是,如果我更改用户
浏览 2
提问于2016-08-14
得票数 1
1
回答
JWT
令牌
无效
签名
jwt
、
digital-signature
、
hmac
、
jjwt
我在我的应用程序中使用
JWT
进行登录身份验证。要生成我使用的
令牌
,请执行以下操作:生成的
令牌
: eyJhbGciOiJIUzUxMiJ9.eyJzdWIiOiJlaG91c2VAZGV2ZXJldXgub3JnIn0.5SX-aU-p_RlfC3CZa-YXnQu_YR7RsG2Xfim3LOmlqxjAZrIyZiz0f
浏览 0
提问于2017-10-04
得票数 11
回答已采纳
1
回答
为什么我不能验证我的Azaure AD
签名
?
jwt
、
azure-active-directory
、
jwt-auth
当我在登录后收到访问
令牌
时,我会将
令牌
发送到我的node.js API。我试图验证
签名
,但是我一直收到“
无效
签名
”错误。
JWT
头列出了它应该用来对
令牌
进行
签名
的特定键。那我为什么不能核实呢?是否需要指定传递给azure-ad-
jwt
的选项?我试过通过{ audience: 'https://graph.windows.net'}。我还尝试传递已解码
令牌
中的观众以及标头中列出的特
浏览 1
提问于2020-05-31
得票数 0
2
回答
使用NodeJS进行
JWT
签名
,但无法在Java中验证
java
、
node.js
、
jwt
、
express-jwt
我想将一个
JWT
令牌
从一个NodeJS服务传递给另一个服务。但是,根据我尝试过的内容,每当我试图在Java端验证
令牌
时,
令牌
总是
无效
的。我确实理解
JWT
是独立于平台的,但是我无法理解为什么
令牌
不能在Java端得到验证。错误: io.jsonwebtoken.security.SignatureException:
JWT
签名
与本地计算
签名
不匹配。不能断言
JWT
的有效性,也不应该信任
签名</
浏览 6
提问于2021-02-08
得票数 0
回答已采纳
1
回答
我无法理解
jwt
的工作过程、401和403错误以及刷新
令牌
的工作。
jwt
、
http-status-code-403
、
http-status-code-401
、
refresh-token
最近我正在学习
jwt
,但是我无法理解
jwt
的实际工作以及401和403的错误。如果有人能给我一个清晰的理解,我会很有帮助的。谢谢。
浏览 5
提问于2022-05-20
得票数 1
2
回答
在Windows命令行上抛出“
无效
授予错误”的Curl命令
docusignapi
我已经通过验证DocuSign的 .The
签名
为.The生成了
JWT
令牌
。现在要获得我在Curl中使用的访问
令牌
,在Windows行tool.Rrefering上,文档.I获取“
无效
的格兰特”.What是我的请求的问题吗?我知道我的
令牌
是正确的,因为
令牌
验证了
签名
。curl --data "grant_type=urn:ietf:params:oauth:grant-type:
jwt
-bearer&assertion
浏览 0
提问于2019-03-15
得票数 0
1
回答
Azure AD
令牌
签名
的验证
无效
。使用以下算法验证时,
令牌
的
签名
无效
: SHA256withRSA
java
、
azure
、
validation
、
jwt
、
token
我有一个关于验证azure active directory
令牌
的问题。我使用我的application_id以及用户的用户名和密码来接收
令牌
。然后我会验证它,但它会导致一个
无效
的
签名
。result = getAccessToken(userName, password); DecodedJWT
jwt
=
JWT
.decode(auth); JwkProvider provider = nul
浏览 41
提问于2021-05-21
得票数 1
3
回答
在创建
JWT
令牌
后(在对其进行加密和
签名
之后),您能修改它的头吗?
authentication
、
jwt
我知道
JWT
令牌
包含一个头部部分,该部分是BASE64编码的。设想情况:
令牌
是否仍然有效?或者,在最初
签名
时,在创建
签名
时也会考虑标头,因此,如果在此之后修改了标头,则
令牌
将被视为
无效
?
浏览 1
提问于2018-10-26
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券