Domande taggate «jwt»

JSON Web Token (JWT, pronunciato "jot") è un tipo emergente di autenticazione basata su token utilizzato in ambienti con vincoli di spazio come le intestazioni di autorizzazione HTTP.


22
Token Web JSON non validi
Per un nuovo progetto node.js a cui sto lavorando, sto pensando di passare da un approccio di sessione basato su cookie (con questo, voglio dire, memorizzare un ID in un archivio di valori-chiave contenente sessioni utente nel browser di un utente) a un approccio di sessione basato su token (nessun …


7
Se riesci a decodificare JWT, come sono sicuri?
Se ottengo un JWT e posso decodificare il payload, come è sicuro? Non potrei semplicemente estrarre il token dall'intestazione, decodificare e modificare le informazioni dell'utente nel payload e rispedirle con lo stesso segreto codificato corretto? So che devono essere sicuri, ma vorrei davvero capire le tecnologie. Cosa mi sto perdendo?

5
Autenticazione JWT per l'API Web ASP.NET
Sto cercando di supportare il token bearer JWT (token Web JSON) nella mia applicazione API Web e mi sto perdendo. Vedo il supporto per .NET Core e per le applicazioni OWIN. Attualmente sto ospitando la mia applicazione in IIS. Come posso ottenere questo modulo di autenticazione nella mia applicazione? È …

4
RS256 vs HS256: qual è la differenza?
Sto usando Auth0 per gestire l'autenticazione nella mia app Web. Sto usando ASP.NET Core v1.0.0 e Angular 2 rc5 e non so molto sull'autenticazione / sicurezza in generale. Nei documenti Auth0 per ASP.NET Core Web Api , ci sono due scelte per l'algoritmo JWT: RS256 e HS256. Questa potrebbe essere …

2
Miglior tipo di intestazione di autorizzazione HTTP per JWT
Mi chiedo quale sia il Authorizationtipo di intestazione HTTP più appropriato per i token JWT . Uno dei tipi probabilmente più popolari è Basic. Per esempio: Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== Gestisce due parametri come un login e una password. Quindi non è rilevante per i token JWT. Inoltre, ho sentito parlare …
228 http-headers  jwt 


4
Cosa succede se JWT viene rubato?
Sto cercando di implementare l'autenticazione senza stato con JWT per le mie API RESTful. AFAIK, JWT è fondamentalmente una stringa crittografata passata come intestazioni HTTP durante una chiamata REST. Ma cosa succede se c'è un intercettatore che vede la richiesta e ruba il token ? Quindi potrà fingere una richiesta …

12
Invio di token JWT nelle intestazioni con Postman
Sto testando un'implementazione della sicurezza basata su token JWT basata sul seguente articolo . Ho ricevuto correttamente un token dal server di prova. Non riesco a capire come fare in modo che il programma client POSTMAN REST di Chrome invii il token nell'intestazione. Le mie domande sono le seguenti: 1) …
169 express  jwt  postman 




3
Flusso del token di aggiornamento JWT
Sto creando un'app mobile e sto usando JWT per l'autenticazione. Sembra che il modo migliore per farlo sia accoppiare il token di accesso JWT con un token di aggiornamento in modo da poter scadere il token di accesso tutte le volte che voglio. Che aspetto ha un token di aggiornamento? …


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.