iT邦幫忙

jwt相關文章
共有 44 則文章

技術 6種常見的JWT attack方法,繞過網站身份驗證

JWT攻擊是使用者向網站發送修改後的JWT,目標是冒充另一個身份的使用者,並繞過身份驗證和存取控制。如果攻擊者能夠使用任意值創建自己的JWT有效令牌,他們能夠升...

技術 【Day46】ChatGPT請教教我:NestJS!(五)- JWT 身份驗證!Guards!

這個章節要來討論的是以下內容 什麼是JWT (JSON Web Token) JWT的驗證原理與流程、淺談hash雜湊 用NodeJS撰寫JWT驗證邏輯 搭配...

技術 [Day 31] Why PASETO is better than JWT for token-based authentication?

JWT vs PASETO Token-based Authentication Token-based 身份驗證在網頁和移動應用程式開發中越來越受歡...

鐵人賽 自我挑戰組 DAY 28
PHP 沿途的風景 系列 第 28

技術 [Day 28] Call API use JWT in Laravel: Quick start

Call API use JWT in Laravel: Quick start 本文承接前文 [Day 27] Call API use JWT in Lar...

鐵人賽 Software Development DAY 28

技術 28 前端授權與驗證

之前我們在第11篇把前端換成SvelteKit後,其實有衍生一點小問題,就是SvelteKit預設是啟用SSR,而我們放進tauri裡面要使用SPA模式,所以需...

鐵人賽 自我挑戰組 DAY 27
PHP 沿途的風景 系列 第 27

技術 [Day 27] Call API use JWT in Laravel: 簡介 和 安裝

Call API use JWT in Laravel: 簡介 和 安裝 本文重心放在前後端分離時,使用 JWT(JSON Web Token)驗證 (Auth...

鐵人賽 自我挑戰組 DAY 30

技術 Day 30 實現Jwt Token身分驗證的ASP.NET Core Web API登入

前言Day29完成了簡單的註冊跟登入,那在前後端分離的時候,是有可能會使用到JWT來去在不同系統之間傳遞信息,通常用於身份驗證和授權。 再來要做新增jwt T...

鐵人賽 自我挑戰組 DAY 29

技術 Day29 建立安全的ASP.NET Core Web API註冊服務

前言 關於C#基本的概念,使用Mvc,使用ASP.NET Core Web API這些前面幾天都有簡單的說明。最後這兩天,想要使用Jwt Token的方式來完成...

鐵人賽 Software Development DAY 26

技術 26 用 JWT 實現 rust Auth

接下來逐步完善我們的web server。 static web 寫過C#的話應該知道一般而言靜態檔案放在wwwroot裡,有時候我們後端需要提供一些檔案讓用戶...

鐵人賽 自我挑戰組 DAY 28

技術 加強安全性 - 使用BCrypt和JWT實現強大的身分驗證

前言 在開發網頁的時候,會員登入是其中重要的一個部分,但是關於個人隱私的部分安全性的建立就很重要,所以才會需要在設定密碼進行加密的時候。 什麼是BCrypt?...

鐵人賽 Software Development DAY 24

技術 【Spring Security】核發 JWT 並結合帳密認證(上)

完成 REST API 的授權規則後,前端或其他 client 若想存取這些受保護的 API,勢必要出示某種證明,來表示自己有資格。實現這件事的第一步,便是製作...

鐵人賽 Modern Web DAY 19

技術 [Day19] OAuth2 實例:Authorize Dependency 、 權限管理

[Day19] OAuth2 實例:Authorize Dependency 、 權限管理 本次的程式碼與目錄結構可以參考 FastAPI Tutorial...

鐵人賽 Mobile Development DAY 24

技術 【Day - 24】Spring Security 6.1.x JWT身份驗證 (下):透過Redis實作登出功能

6. JWT 登出功能 JWT登出功能是一個關鍵的安全性考慮,因為JWT是無狀態的,一旦簽發,就無法撤銷或註銷。然而,有幾種方法可以實現JWT登出功能,每種方法...

鐵人賽 Modern Web DAY 18

技術 [Day18] OAuth2 實例: OAuth2 Schema & JWT

[Day18] OAuth2 實例: OAuth2 Schema & JWT 本次的程式碼與目錄結構可以參考 FastAPI Tutorial : D...

鐵人賽 Mobile Development DAY 22

技術 【Day - 22】Spring Security 6.1.x:實現JWT身份驗證 (上)

1. 引言 在現代 Web 應用中,身份驗證(Authentication)是保護應用程式和資源的關鍵性質之一。它確保只有合法的使用者可以訪問受保護的內容,並為...

鐵人賽 自我挑戰組 DAY 12

技術 [Day12] User API和Auth Middleware開發

昨天我們已經實作了登入和註冊API,並了解JWT整個運作過程。接著我們要來開發User相關的API和auth middleware開發 大綱 User API...

鐵人賽 自我挑戰組 DAY 11

技術 [Day11] 登入、註冊API開發和HTTP Authentication(JWT)

進入到第11天,發現時間不多了,所以不像之前觀念部分會補充那麼多,相關參考資料還是會放在最底下,但內容大部份會把實作的程式直接放上來。 大綱 Authenti...

鐵人賽 Software Development DAY 24
ASP.NET Core 30 天旅程 系列 第 24

技術 [Day24]- API 系列之 JWT 實作篇

先建立一個 API 專案 建立成功後,專案預設會有一個WeatherForecastController.cs 接著我們先安裝 JWT 套件Microsoft....

鐵人賽 Software Development DAY 22
ASP.NET Core 30 天旅程 系列 第 22

技術 [Day22]- API 系列之 JWT

透過 API 我們可以與不同的應用程式做資料傳遞、溝通,若是每個人都可以存取那麼這樣會造成風險,例如每個人都可以查詢使用者資料、刪除使用者、編輯使用者,這將會是...

鐵人賽 Modern Web DAY 17

技術 「全端挑戰」會員制授權、callback function、認識cookie與JWT TOKEN介紹

Day17 自己做一個價值幾十萬的動態網站 第十七課:完成需要會員制授權與認識cookie與JWT TOKEN懶人包 挑戰設立管理員admin並認識token與...

技術 .NET Framework4.7.2 製作 Web API 使用 [NSwag] 套件呈現 Swagger UI + JWT Authentication 及跨域處理(CORS)

本文將介紹如何使用 JWT 保持登入狀態,配合 Swagger / OpenAPI 呈現。 .NET Framework 4.7.2 開發環境 Visual...

技術 Day29 - 【概念篇】用Keycloak學習JWT權杖格式 - JWT權杖格式介紹(1)

本系列文之後也會置於個人網站 在今天文章之前... 小財神,「鐵人發文」按鈕還在阿! 好拉!那既然這樣,以下今天文章開始: 總覺得...直接開始說明...

鐵人賽 Modern Web DAY 28

技術 Day 28 - Spring Security (五) JwtAuthenticationProvider

實作 新增依賴 <!-- JWT --> <dependency> <groupId>io.jsonwebtoken&lt...

鐵人賽 Modern Web DAY 27

技術 Day 27 - Spring Security (四) JWT

JWT,全名為JSON Web Token (RFC 7519),它定義了一種簡潔且自包含的方式,將訊息作為JSON 物件傳輸,並且該訊息會經過數位簽章(Dig...

鐵人賽 Modern Web DAY 19

技術 D-13-授權 jwt ? authentication ? authorization

無狀態的HttpRequest怎麼做身分驗證 直到昨天將網頁的基礎知識介紹完了,所以今天開始會介紹一些開發上會常會遇到的需求以及如何解決這個需求的套件,所以各位...

鐵人賽 永豐金融APIs DAY 14

技術 [Day14] 第十四章-使用JWT token來驗證user跟登出api

前言 昨天我們完成了登入接者今天我們來看看token可以做什麼用吧!前端跟後端溝通時我們就像拿者一個身分證(Token)有了這個token才可以認證使用者身分讓...

鐵人賽 永豐金融APIs DAY 13

技術 [Day13] 第十三章-完成登入API (產生jwt token給前端使用)

前言 前面我們完成了註冊相關的api今天我們接續完成登入吧!!今天的目標除了是使用laravel 提供的Auth函式我們也可以使用jwt套件完成 勘誤 在app...

鐵人賽 Software Development DAY 30
Kotlin 島深度之旅 30 天 系列 第 30

技術 [Day 30] Kotlin Journey - Kotlin + Spring Boot : JWT 認證

今天要來為我們的 API 加上 JWT token 認證 什麼是 JWT 看別人的文章就可以啦!這部分不多作解釋 JWT 官網 以 JSON Web T...

鐵人賽 Modern Web DAY 9
30天Vue出Google SSO 系列 第 17

技術 Day 17. B2E-加入Token

學會了前端對後端的API串接,並且實作了登入的動作雖然很開心,但是就只有登入而已!!換句話說,就是後端只告訴你「哦~你的帳號密碼是對的,好蚌蚌喔,讓你登入吧~...

鐵人賽 Modern Web DAY 5

技術 05. drf-jwt

今天本來是要介紹 djangorestframework-jwt 這個套件的,但去查 djangorestframework-jwt 時,才發現專案不維護了,專...