Pertanyaan yang diberi tag jwt

Token Web JSON (JWT, dilafalkan "jot") adalah jenis otentikasi berbasis token yang muncul yang digunakan dalam lingkungan dengan ruang terbatas seperti header Otorisasi HTTP.

421
Memvalidasi Token Web JSON

Untuk proyek node.js baru yang sedang saya kerjakan, saya sedang berpikir untuk beralih dari pendekatan sesi berbasis cookie (maksud saya, menyimpan id ke toko nilai-kunci yang berisi sesi pengguna di browser pengguna) untuk pendekatan sesi berbasis token (tidak ada toko nilai kunci) menggunakan...

356
Apa perbedaan utama antara JWT dan otentikasi OAuth?

Saya memiliki SPA baru dengan model otentikasi stateless menggunakan JWT. Saya sering diminta untuk merujuk OAuth untuk aliran otentikasi seperti meminta saya untuk mengirim 'Bearer token' untuk setiap permintaan alih-alih tajuk token sederhana tetapi saya berpikir bahwa OAuth jauh lebih kompleks...

302
Jika Anda dapat mendekode JWT, bagaimana mereka aman?

Jika saya mendapatkan JWT dan saya dapat memecahkan kode payload, bagaimana itu aman? Tidak bisakah saya mengambil token dari header, men-decode dan mengubah informasi pengguna di payload, dan mengirimkannya kembali dengan rahasia yang disandikan dengan benar yang sama? Saya tahu mereka harus...

264
Otentikasi JWT untuk ASP.NET Web API

Saya mencoba untuk mendukung token pembawa JWT (JSON Web Token) di aplikasi API web saya dan saya tersesat. Saya melihat dukungan untuk .NET Core dan untuk aplikasi OWIN. Saat ini saya menjadi hosting aplikasi saya di IIS. Bagaimana saya bisa mencapai modul otentikasi ini di aplikasi saya?...

254
RS256 vs HS256: Apa bedanya?

Saya menggunakan Auth0 untuk menangani otentikasi di aplikasi web saya. Saya menggunakan ASP.NET Core v1.0.0 dan Angular 2 rc5 dan saya tidak tahu banyak tentang otentikasi / keamanan secara umum. Dalam dokumen Auth0 untuk ASP.NET Core Web Api , ada dua pilihan untuk algoritma JWT yaitu RS256 dan...

228
Jenis header Otorisasi HTTP Terbaik untuk JWT

Saya bertanya-tanya apa Authorizationjenis header HTTP terbaik yang sesuai untuk token JWT . Salah satu jenis yang mungkin paling populer adalah Basic. Misalnya: Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== Ini menangani dua parameter seperti login dan kata sandi. Jadi tidak relevan untuk...

201
Bagaimana jika JWT dicuri?

Saya mencoba menerapkan otentikasi tanpa kewarganegaraan dengan JWT untuk API SISA saya. AFAIK, JWT pada dasarnya adalah string terenkripsi yang dilewatkan sebagai header HTTP selama panggilan REST. Tapi bagaimana jika ada penyadap yang melihat permintaan dan mencuri token ? Lalu dia akan bisa...

169
Mengirim token JWT di header dengan Postman

Saya sedang menguji implementasi keamanan berbasis JWT Token berdasarkan artikel berikut . Saya telah berhasil menerima token dari server pengujian. Saya tidak tahu bagaimana cara agar program Klien Chrome POSTMAN REST mengirim token di header. Pertanyaan saya adalah sebagai berikut: 1) Apakah...

129
Aliran token penyegaran JWT

Saya sedang membangun aplikasi seluler dan menggunakan JWT untuk otentikasi. Sepertinya cara terbaik untuk melakukannya adalah dengan memasangkan token akses JWT dengan token penyegaran sehingga saya dapat mengakhiri token akses sesering yang saya inginkan. Seperti apa bentuk token penyegaran?...

112
JWT vs cookie untuk otentikasi berbasis token

Saya membaca beberapa posting tentang "JWT vs Cookie" tetapi itu hanya membuat saya semakin bingung ... Saya ingin klarifikasi , ketika orang berbicara tentang "otentikasi berbasis token vs cookie", cookie di sini hanya merujuk ke cookie sesi ? Pemahaman saya adalah bahwa cookie itu seperti media...

111
Berapa ukuran maksimum token JWT?

Saya perlu mengetahui panjang maksimum Token Web JSON (JWT) Secara spesifikasi belum ada informasi tentang itu. Bisa jadi, tidak ada batasan