Pertanyaan yang diberi tag access-token

201
Bagaimana jika JWT dicuri?

Saya mencoba menerapkan otentikasi tanpa kewarganegaraan dengan JWT untuk API SISA saya. AFAIK, JWT pada dasarnya adalah string terenkripsi yang dilewatkan sebagai header HTTP selama panggilan REST. Tapi bagaimana jika ada penyadap yang melihat permintaan dan mencuri token ? Lalu dia akan bisa...

118
Mengirim token pembawa dengan axios

Di aplikasi react saya, saya menggunakan axios untuk melakukan permintaan REST api. Tetapi tidak dapat mengirim header Otorisasi dengan permintaan tersebut. Ini kode saya: tokenPayload() { let config = { headers: { 'Authorization': 'Bearer ' + validToken() } } Axios.post(...

108
Apakah token penyegaran Google kedaluwarsa?

Saya telah menggunakan token penyegaran beberapa kali hanya dalam waktu singkat untuk tujuan pengujian, tetapi saya bertanya-tanya apakah token penyegaran Google pernah kedaluwarsa? Dapatkah saya menggunakan token penyegaran yang sama untuk mendapatkan token akses lagi dan lagi untuk waktu yang...