প্রশ্ন ট্যাগ «jwt»

জেএসএন ওয়েব টোকেন (জেডব্লিউটি, উচ্চারণ "জট") হল একটি উদীয়মান ধরণের টোকেন-ভিত্তিক প্রমাণীকরণ যা এইচটিটিপি অনুমোদনের শিরোনামের মতো স্থান-সীমাবদ্ধ পরিবেশে ব্যবহৃত হয়।

11
জেডব্লিউটি (জেএসএন ওয়েব টোকন) মেয়াদ শেষ হওয়ার স্বয়ংক্রিয়ভাবে দীর্ঘায়িত
আমি আমাদের নতুন REST এপিআইতে JWT- ভিত্তিক প্রমাণীকরণ প্রয়োগ করতে চাই। তবে মেয়াদোত্তীর্ণটি টোকনে সেট করা হওয়ায় এটি কী স্বয়ংক্রিয়ভাবে দীর্ঘায়িত করা সম্ভব? আমি চাই না যে ব্যবহারকারীরা যদি সেই সময়ের মধ্যে সক্রিয়ভাবে অ্যাপ্লিকেশনটি ব্যবহার করে থাকেন তবে প্রতি X মিনিটের পরে সাইন ইন করতে হবে। এটি একটি বিশাল ইউএক্স …

22
জাসন ওয়েব টোকেনকে অবৈধ করছে
একটি নতুন নোড.জেএস প্রকল্পের জন্য যা আমি কাজ করছি, আমি কুকি ভিত্তিক সেশন পদ্ধতির কাছ থেকে স্যুইচ করার কথা ভাবছি (এর অর্থ, একটি ব্যবহারকারীর ব্রাউজারে ব্যবহারকারী সেশন সমেত একটি মূল-মান স্টোরে একটি আইডি সঞ্চয় করে রাখছি) টোকন-ভিত্তিক অধিবেশন পদ্ধতির কাছে (কী-মান স্টোর নেই) জেএসএন ওয়েব টোকেন্স (jwt) ব্যবহার করে। প্রকল্পটি …

9
JWT এবং OAuth প্রমাণীকরণের মধ্যে প্রধান পার্থক্যগুলি কী কী?
জেডাব্লুটিটি ব্যবহার করে স্টেটলেস প্রমাণীকরণের মডেল সহ আমার একটি নতুন এসপিএ রয়েছে। আমাকে প্রায়শই সরল টোকেন শিরোনামের পরিবর্তে প্রতিটি অনুরোধের জন্য 'বেয়ারার টোকেন' প্রেরণ করতে বলার মতো আমাকে প্রমাণীকরণের প্রবাহের জন্য OAuth উল্লেখ করতে বলা হয় তবে আমি মনে করি যে সাধারণ JWT ভিত্তিক প্রমাণীকরণের চেয়ে OAuth অনেক জটিল। মূল …

7
আপনি যদি জেডাব্লুটিটি ডিকোড করতে পারেন তবে তারা কীভাবে সুরক্ষিত?
আমি যদি একটি জেডাব্লুটি পাই এবং আমি পেওলডটি ডিকোড করতে পারি, কীভাবে এটি নিরাপদ? আমি কী কেবল হেডার থেকে টোকেনটি ধরে ফেলতে পারি না, ডিকোড করতে এবং পেলোডে ব্যবহারকারীর তথ্য পরিবর্তন করতে এবং একই সঠিক এনকোডযুক্ত গোপনীয়তা দিয়ে আবার পাঠাতে পারি না? আমি জানি তারা অবশ্যই সুরক্ষিত থাকবে তবে আমি …

5
ASP.NET ওয়েব API এর জন্য JWT প্রমাণীকরণ
আমি আমার ওয়েব এপিআই অ্যাপ্লিকেশনটিতে জেডব্লিউটি বহনকারী টোকেন (জেএসএন ওয়েব টোকেন) সমর্থন করার চেষ্টা করছি এবং আমি হারিয়ে যাচ্ছি। আমি নেট নেট এবং OWIN অ্যাপ্লিকেশনগুলির জন্য সমর্থন দেখতে পাচ্ছি। আমি বর্তমানে আইআইএস-এ আমার অ্যাপ্লিকেশনটি হোস্ট করছি। আমি আমার অ্যাপ্লিকেশনটিতে এই প্রমাণীকরণের মডিউলটি কীভাবে অর্জন করতে পারি? <authentication>আমি ফর্মগুলি / উইন্ডোজ …

4
আরএস 256 বনাম এইচএস 256: পার্থক্য কী?
আমি আমার ওয়েব অ্যাপ্লিকেশনটিতে প্রমাণীকরণ হ্যান্ডেল করতে Auth0 ব্যবহার করছি। আমি এএসপি.নেট কোর v1.0.0 এবং কৌণিক 2 আরসি 5 ব্যবহার করছি এবং আমি সাধারণভাবে প্রমাণীকরণ / সুরক্ষা সম্পর্কে খুব বেশি জানি না। ASP.NET কোর ওয়েব অপির জন্য Auth0 ডক্সে , JWT অ্যালগরিদমের আরএস 256 এবং এইচএস 256 থাকার জন্য দুটি …

2
জেডাব্লুটিটির জন্য সেরা এইচটিটিপি অনুমোদনের শিরোনামের প্রকার
আমি ভাবছি JWT টোকেনেরAuthorization জন্য সবচেয়ে উপযুক্ত উপযুক্ত HTTP শিরোনামের ধরণটি কী । সম্ভবত সবচেয়ে জনপ্রিয় টাইপগুলির মধ্যে একটি Basic। এই ক্ষেত্রে: Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ== এটি লগইন এবং পাসওয়ার্ডের মতো দুটি পরামিতি পরিচালনা করে। সুতরাং এটি JWT টোকেনগুলির জন্য প্রাসঙ্গিক নয়। এছাড়াও, আমি উদাহরণস্বরূপ, বহনকারী টাইপ সম্পর্কে শুনেছি : Authorization: …
228 http-headers  jwt 

16
একটি লাইব্রেরি ব্যবহার না করে জাভাস্ক্রিপ্টে jwt টোকেন কীভাবে ডিকোড করবেন?
আমি কীভাবে জাভাস্ক্রিপ্ট ব্যবহার করে জেডাব্লুটিটির পেডলোড ডিকোড করতে পারি? লাইব্রেরি ছাড়া। সুতরাং টোকেনটি কেবলমাত্র একটি পে-লোড অবজেক্ট ফিরিয়ে দেয় যা আমার ফ্রন্ট-এন্ড অ্যাপ্লিকেশনটি গ্রাস করতে পারে। টোকেন উদাহরণ: xxxxxxxxx.XXXXXXXX.xxxxxxxx এবং ফলাফলটি হ'ল পেਲੋਡ: {exp: 10012016 name: john doe, scope:['admin']}
208 javascript  jwt 

4
জেডব্লিউটি চুরি হলে কী হবে?
আমি আমার RESTful APIs এর জন্য JWT এর সাথে রাষ্ট্রবিহীন প্রমাণীকরণ প্রয়োগ করার চেষ্টা করছি। আফাইক, জেডাব্লুটিটি মূলত একটি এনআরটিএস কলের সময় এইচটিটিপি শিরোনাম হিসাবে পাস করা একটি এনক্রিপ্টযুক্ত স্ট্রিং। তবে যদি এমন কোনও শ্রবণশক্তি রয়েছে যিনি অনুরোধটি দেখেন এবং টোকেনটি চুরি করেন ? তাহলে সে কি আমার পরিচয় দিয়ে …

12
পোস্টম্যানের সাথে শিরোনামগুলিতে জেডাব্লুটি টোকেন প্রেরণ
আমি নীচের নিবন্ধের ভিত্তিতে জেডাব্লুটি টোকেন ভিত্তিক সুরক্ষা প্রয়োগের পরীক্ষা করছি । আমি সফলভাবে পরীক্ষার সার্ভার থেকে একটি টোকেন পেয়েছি। আমি কীভাবে Chrome পোষ্টম্যান রেস্ট ক্লায়েন্ট প্রোগ্রামটি টোকনটি শিরোনামে প্রেরণ করতে পারি তা বুঝতে পারি না। আমার প্রশ্নগুলি নিম্নরূপ: 1) আমি কি সঠিক শিরোনামের নাম এবং / অথবা পোস্টম্যান ইন্টারফেস …
169 express  jwt  postman 

3
ব্রাউজারে JWT কোথায় সংরক্ষণ করবেন? কীভাবে সিএসআরএফের বিরুদ্ধে রক্ষা করবেন?
আমি কুকি ভিত্তিক প্রমাণীকরণ জানি। এমআইটিএম এবং এক্সএসএস থেকে কুকি-ভিত্তিক প্রমাণীকরণ রক্ষার জন্য এসএসএল এবং এইচটিটিপি কেবল পতাকা ব্যবহার করা যেতে পারে। তবে এটি সিএসআরএফ থেকে রক্ষার জন্য আরও বিশেষ ব্যবস্থা গ্রহণের প্রয়োজন হবে। এগুলি কিছুটা জটিল। ( রেফারেন্স ) সম্প্রতি, আমি আবিষ্কার করেছি যে জেএসএন ওয়েব টোকেন (জেডাব্লুটি) প্রমাণীকরণের …

8
রিট্যাক্টসের সাহায্যে স্থানীয় স্টোরারেজেডব্লিউটি সংরক্ষণ করা কি নিরাপদ?
আমি বর্তমানে রিএ্যাকটিজ ব্যবহার করে একটি একক পৃষ্ঠার অ্যাপ্লিকেশন তৈরি করছি। আমি পড়েছি লোকালস্টোরেজ ব্যবহার না করার অনেক কারণ এক্সএসএস দুর্বলতার কারণে। যেহেতু প্রতিক্রিয়া সমস্ত ব্যবহারকারীর ইনপুট থেকে দূরে চলেছে, এখন লোকালস্টোরেশন ব্যবহার করা কি নিরাপদ হবে?

3
স্প্রিং সিকিউরিটি ফিল্টার চেইন কীভাবে কাজ করে
আমি বুঝতে পারি যে স্প্রিং সিকিউরিটি ফিল্টারগুলির শৃঙ্খলে তৈরি করে, যা অনুরোধটিকে বাধা দেবে, প্রমাণীকরণ সনাক্ত করবে (অনুপস্থিত) করবে, প্রমাণীকরণের এন্ট্রি পয়েন্টে পুনর্নির্দেশ করবে বা অনুমোদনের পরিষেবাতে অনুরোধটি পাস করবে এবং শেষ পর্যন্ত অনুরোধটি সার্লেলে আঘাত করবে বা সুরক্ষা ব্যতিক্রম ছুঁড়ে দেবে (অননুমোদিত বা অননুমোদিত)। DelegatingFitlerProxy এই ফিল্টারগুলি একসাথে আঠালো …

3
JWT টোকেন প্রবাহ রিফ্রেশ
আমি একটি মোবাইল অ্যাপ তৈরি করছি এবং প্রমাণীকরণের জন্য JWT ব্যবহার করছি। দেখে মনে হচ্ছে এটি করার সর্বোত্তম উপায় হ'ল JWT অ্যাক্সেস টোকেনকে রিফ্রেশ টোকেনের সাথে যুক্ত করা যাতে আমি যতবার চাই অ্যাক্সেস টোকেনটি মেয়াদ শেষ করতে পারি। রিফ্রেশ টোকেন দেখতে কেমন? এটি কি এলোমেলো স্ট্রিং? যে স্ট্রিং এনক্রিপ্ট করা …

4
প্রমাণীকরণ: JWT ব্যবহার বনাম সেশন
প্রমাণীকরণের মতো পরিস্থিতিতে সেশন ওভার JWT ব্যবহার করার সুবিধা কী? এটি কি স্বতন্ত্র পদ্ধতি হিসাবে ব্যবহৃত হয় বা এটি অধিবেশনটিতে ব্যবহৃত হয়?
122 session  jwt 

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.