Результаты поиска по запросу "jwt"

1 ответ

github.com/spring-projects/spring-security/issues/6560

я просто было трудное время, чтобы мои тестовые модули работали, потому что, IMO, что вSpring Doc [https://docs.spring.io/spring-security/site/docs/4.0.x/reference/htmlsingle/#test] недостаточно при использовании OAuth. В моем случае это Oauth2 с ...

3 ответа

Разделить между обоими.

аюсь реализовать аутентификацию OAuth2 с токенами JWT. Если я понимаю, мне нужно отправить учетные данные на сервер авторизации, это проверить мои учетные данные и вернуть обратно подписанный токен JWT. Далее я ...

1 ответ

http://www.keycloak.org/docs/latest/securing_apps/index.html#openid-connect-3

отаю над интеграцией Keycloak в существующее приложение. В рамках этого процесса мне нужно проверить, что веб-приложение может принимать токены jwt, сгенерированные из keycloak. Я прочитал документацию по ...

ТОП публикаций

3 ответа

Сессии @Stavm не являются постоянными, и локальное хранилище не полностью адаптировано. Вы можете хранить токены в Cookie просто отлично, если вы используете флаг httponly.

равляю запрос POST в бэкэнд REST API через компонент входа в систему. Я получаю токен x-auth обратно в заголовки ответа. Как мне получить и сохранить этот токен, чтобы я мог использовать его для всех других запросов API на время ...

2 ответа

Springboot автоматически сопоставит данные пользователя, вошедшего в систему, с этим объектом. Теперь вы можете сделать следующее, чтобы получить доступ к имени пользователя

лизовал аутентификацию JWT и LDAP, используя Spring Security Oauth2. Кажется, что он работает нормально, и я могу войти с моими учетными данными LDAP. Теперь есть одно требование, что мне нужно использовать информацию о вошедшем в систему ...

1 ответ

Он отвечает на мои вопросы, большое спасибо!

сейчас я создаю API для использования третьими лицами и читал о RS256 и HS256. Я понял, что разница между ними заключается в том, что в первом случае вы используете открытый ключ для проверки и закрытый ключ для подписи, а в другом - только один ...

1 ответ

да, работает отлично

я есть приложение ionic 3, где я хочу использовать функцию touchId. Бэкэнд API разрабатывается в .net. Что касается моей модели аутентификации, я думаю, что после того, как пользователь вводит логин и пароль и аутентифицируется сервером, он ...

1 ответ

это все еще говорит мне, что токен отсутствует

вернул свой проект laravel на сервере общего хостинга, который поддерживает mod_rewrite и хочу отправить заголовок с именем Authorization (JWT header), но он не достигнет контроллера. mt .htaccess: Опции -MultiViews -Indexes RewriteEngine On # ...

1 ответ

Несколько сторон договариваются об общей полезной нагрузке. Каждая сторона подписывает полезную нагрузку своим ключом, а подписи объединяются в один токен.

читал спецификацию JSON Web Signature, которую можно найтиВот [https://tools.ietf.org/html/rfc7515], Спецификация определяет два представления сериализации для JSON Web Signatures. Одним из них является компактная сериализация JWS, а другим - ...

2 ответа

https://www.scienceabc.com/innovation/oauth-how-does-login-with-facebook-google-work.html

аюсь понять основные организации и поток входа между социальными входами в мобильном приложении и как это приложение запрашивает ресурсы из API бэкэнд-фляги. Если пользователь входит в приложение через Facebook, как бэкэнд API предоставляет ...