Als «token» getaggte Fragen

114
Senden des Inhaber-Tokens mit Axios

In meiner Reaktions-App verwende ich Axios , um die REST-API-Anforderungen auszuführen. Es ist jedoch nicht möglich, den Autorisierungsheader mit der Anforderung zu senden . Hier ist mein Code: tokenPayload() { let config = { headers: { 'Authorization': 'Bearer ' + validToken() } }...

108
Laufen Google-Aktualisierungstoken ab?

Ich habe das Aktualisierungstoken in kurzer Zeit mehrmals zu Testzwecken verwendet, frage mich jedoch, ob Google-Aktualisierungstoken jemals ablaufen. Kann ich dasselbe Aktualisierungstoken verwenden, um über einen längeren Zeitraum (eine Woche oder sogar Monate) immer wieder ein anderes...

103
Was ist der Unterschied zwischen JWTs und Bearer Token?

Ich lerne etwas über Autorisierung wie Basic, Digest, OAuth2.0, JWTs und Bearer Token. Jetzt habe ich eine Frage. Sie wissen, dass die JWTs im OAuth2.0-Standard als Access_Token verwendet werden. JWTs werden bei RFC 7519 und Bearer Token bei RFC 6750 angezeigt. Zum Beispiel der Träger:...

97
Authentifizieren von Socket-Io-Verbindungen mit JWT

Wie kann ich eine socket.io-Verbindung authentifizieren? Meine Anwendung verwendet einen Anmeldeendpunkt von einem anderen Server (Python), um ein Token abzurufen. Wie kann ich dieses Token verwenden, wenn ein Benutzer eine Socket-Verbindung auf der Knotenseite öffnet? io.on('connection',...

86
https URL mit Token Parameter: Wie sicher ist es?

Auf unserer Website bieten wir Benutzern eine Simulation basierend auf ihren privaten Informationen (über ein Formular angegeben). Wir möchten ihnen erlauben, später wieder auf ihre Simulationsergebnisse zurückzugreifen, ohne sie jedoch zu zwingen, ein Login / Passwort-Konto zu erstellen. Wir haben...

83
Generieren kryptografisch sicherer Token

Um ein 32-stelliges Token für den Zugriff auf unsere API zu generieren, verwenden wir derzeit: $token = md5(uniqid(mt_rand(), true)); Ich habe gelesen, dass diese Methode nicht kryptografisch sicher ist, da sie auf der Systemuhr basiert, und das openssl_random_pseudo_byteswäre eine bessere Lösung,...