iT邦幫忙

jwt相關文章
共有 44 則文章
鐵人賽 Software Development DAY 19

技術 Day 19 - 二周目 - 帳密認証與JWT (JSON Web Token)傳遞

回憶 昨天完整的介紹了 router 路由,它幫助我們輕易的組裝出 API。完成此目的三個核心概念是 中間件(middleware)、路由(routing)、流...

鐵人賽 Modern Web

技術 [Day-33] (實作)使用JWT來存取API內容(上)

本文你將會學到 如何將 JWT 做解密驗證 使用 HTTP header 中的 Authorization 傳送 Bearer Token 實作一個API撈取...

鐵人賽 Modern Web

技術 [Day-32] (實作)用JWT取代傳統Session來驗證使用者身份

最近正在想說...咦訂閱數怎突然有變多的跡象!突然看到小財神大大給我文章按個like後,察覺事情並不單存(皺眉皺原來我的系列文被刊在FB粉絲團上啊~真是雀躍 在...

技術 Week12 - 要在不同Server間驗證JWT好麻煩嗎?RS256提供你一種簡單的選擇 - JWT篇 [Server的終局之戰系列]

本文章同時發佈於: Medium iT邦幫忙 最近看反正我很閒有點中毒,我拿他們的影片來比喻JWT驗證的各種情境劇好了ᕕ(ᐛ)ᕗ: 小鐘:一級警報...

鐵人賽 Modern Web DAY 20
ngrx/store 4 學習筆記 系列 第 20

技術 [ngrx/store-20] Angular 網站實例 - 記得我篇

Angular 網站實例 - 記得我篇 今天開始 今天完成 上次我們已經成功連上了後端,但是只要使用者ㄧ重新刷瀏覽器,又會回到未登入狀態,今天我們就來讓前端記住...

鐵人賽 Modern Web DAY 16

技術 你喜歡吃餅乾嗎?我是還好(session 與 cookie)

你喜歡吃餅乾嗎?我是還好(session 與 cookie) 想到了餅乾,就想到糖果。比起餅乾,其實我更喜歡吃糖果,尤其是小熊軟糖。不過餅乾的確也不錯,我有吃過...

鐵人賽 Modern Web

技術 [Day-34] (實作)使用JWT來存取API內容(下)

啊~看好多人陸續開始放寒假了(羨慕不過放假的同時還是記得不要忘記學習唷~以免太久沒寫code腦袋生鏽哈 本文你將會學到 如何將 JWT 做解密驗證 使用 HT...

技術 .NET Framework4.7.2 製作 Web API 使用 [NSwag] 套件呈現 Swagger UI + JWT Authentication 及跨域處理(CORS)

本文將介紹如何使用 JWT 保持登入狀態,配合 Swagger / OpenAPI 呈現。 .NET Framework 4.7.2 開發環境 Visual...

鐵人賽 Modern Web DAY 11
Think in GraphQL 系列 第 11

技術 打造一個 GraphQL API Server 應用:部落格社交軟體 - 2 (Authentication & Authorization)

在前面一篇講解完基本的功能後,就來講一項 API Server 常見的功能: Authentication & Authorization 。 通常登入...

鐵人賽 Modern Web DAY 17

技術 「全端挑戰」會員制授權、callback function、認識cookie與JWT TOKEN介紹

Day17 自己做一個價值幾十萬的動態網站 第十七課:完成需要會員制授權與認識cookie與JWT TOKEN懶人包 挑戰設立管理員admin並認識token與...

鐵人賽 Modern Web DAY 5

技術 05. drf-jwt

今天本來是要介紹 djangorestframework-jwt 這個套件的,但去查 djangorestframework-jwt 時,才發現專案不維護了,專...

鐵人賽 Software Development DAY 30
Kotlin 島深度之旅 30 天 系列 第 30

技術 [Day 30] Kotlin Journey - Kotlin + Spring Boot : JWT 認證

今天要來為我們的 API 加上 JWT token 認證 什麼是 JWT 看別人的文章就可以啦!這部分不多作解釋 JWT 官網 以 JSON Web T...

鐵人賽 Security DAY 25

技術 [Day 25] 來玩WebGoat!之13:Authentication Flaws - JWT tokens 3

今天接續昨天最後提到的acces token跟refresh token,直接進入第7步的練習吧!在這一題中,我們需要以昨天提到的access token及re...

鐵人賽 Modern Web DAY 25

技術 Day25 JSON Web Token(JWT)保護API Endpoint-使用Passport

今天要來練習使用JWT來保護API Enpoint 流程大致為: 安裝套件 取得token 新增jwtStrategy 設定defaultStrategy 測...

鐵人賽 Security DAY 23

技術 [Day 23] 來玩WebGoat!之11:Authentication Flaws - JWT tokens 1

今天繼續來介紹Authentication Flaws,接著就來看看JWT tokens的部分吧! JWT tokens JSON Web Token (JWT...

鐵人賽 Modern Web DAY 28

技術 Day 28 - Spring Security (五) JwtAuthenticationProvider

實作 新增依賴 <!-- JWT --> <dependency> <groupId>io.jsonwebtoken&lt...

鐵人賽 Modern Web DAY 19

技術 D-13-授權 jwt ? authentication ? authorization

無狀態的HttpRequest怎麼做身分驗證 直到昨天將網頁的基礎知識介紹完了,所以今天開始會介紹一些開發上會常會遇到的需求以及如何解決這個需求的套件,所以各位...

鐵人賽 永豐金融APIs DAY 14

技術 [Day14] 第十四章-使用JWT token來驗證user跟登出api

前言 昨天我們完成了登入接者今天我們來看看token可以做什麼用吧!前端跟後端溝通時我們就像拿者一個身分證(Token)有了這個token才可以認證使用者身分讓...

鐵人賽 Security DAY 24

技術 [Day 24] 來玩WebGoat!之12:Authentication Flaws - JWT tokens 2

接續昨天還沒完成的JWT練習,今天來看看第5步的挑戰,其實這一題跟昨天的練習蠻類似的,他只是要我們把JWT解碼後,再把USERID改為WebGoat,並找出密鑰...

鐵人賽 Modern Web DAY 27

技術 Day 27 - Spring Security (四) JWT

JWT,全名為JSON Web Token (RFC 7519),它定義了一種簡潔且自包含的方式,將訊息作為JSON 物件傳輸,並且該訊息會經過數位簽章(Dig...

技術 Day29 - 【概念篇】用Keycloak學習JWT權杖格式 - JWT權杖格式介紹(1)

本系列文之後也會置於個人網站 在今天文章之前... 小財神,「鐵人發文」按鈕還在阿! 好拉!那既然這樣,以下今天文章開始: 總覺得...直接開始說明...

鐵人賽 Modern Web DAY 13

技術 Day 13. Knock knock! Who’s there? JSON Web Token (JWT)

Laravel 介紹的尾聲要再為各位介紹兩個安全機制讓我們的 API 使用上更為安全。今天帶來的是 JSON Web Token (JWT),明天則會說明 No...

鐵人賽 永豐金融APIs DAY 13

技術 [Day13] 第十三章-完成登入API (產生jwt token給前端使用)

前言 前面我們完成了註冊相關的api今天我們接續完成登入吧!!今天的目標除了是使用laravel 提供的Auth函式我們也可以使用jwt套件完成 勘誤 在app...

鐵人賽 Modern Web DAY 21

技術 Day 21 - LINE Login 實作

前言 現在有規模的平台提供商基本上都會提供 Single Sign On (SSO)的登入機制,藉由他們的平台讓一般小網站可以讓使用者免密碼登入,雖然有很多種...

鐵人賽 Modern Web DAY 9
30天Vue出Google SSO 系列 第 17

技術 Day 17. B2E-加入Token

學會了前端對後端的API串接,並且實作了登入的動作雖然很開心,但是就只有登入而已!!換句話說,就是後端只告訴你「哦~你的帳號密碼是對的,好蚌蚌喔,讓你登入吧~...

技術 【Day46】ChatGPT請教教我:NestJS!(五)- JWT 身份驗證!Guards!

這個章節要來討論的是以下內容 什麼是JWT (JSON Web Token) JWT的驗證原理與流程、淺談hash雜湊 用NodeJS撰寫JWT驗證邏輯 搭配...

鐵人賽 Software Development DAY 22
ASP.NET Core 30 天旅程 系列 第 22

技術 [Day22]- API 系列之 JWT

透過 API 我們可以與不同的應用程式做資料傳遞、溝通,若是每個人都可以存取那麼這樣會造成風險,例如每個人都可以查詢使用者資料、刪除使用者、編輯使用者,這將會是...

鐵人賽 Software Development DAY 24
ASP.NET Core 30 天旅程 系列 第 24

技術 [Day24]- API 系列之 JWT 實作篇

先建立一個 API 專案 建立成功後,專案預設會有一個WeatherForecastController.cs 接著我們先安裝 JWT 套件Microsoft....

技術 6種常見的JWT attack方法,繞過網站身份驗證

JWT攻擊是使用者向網站發送修改後的JWT,目標是冒充另一個身份的使用者,並繞過身份驗證和存取控制。如果攻擊者能夠使用任意值創建自己的JWT有效令牌,他們能夠升...

鐵人賽 Mobile Development DAY 24

技術 【Day - 24】Spring Security 6.1.x JWT身份驗證 (下):透過Redis實作登出功能

6. JWT 登出功能 JWT登出功能是一個關鍵的安全性考慮,因為JWT是無狀態的,一旦簽發,就無法撤銷或註銷。然而,有幾種方法可以實現JWT登出功能,每種方法...