问题标签 [json-web-token]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
2731 浏览

angularjs - 无法从 laravel 5 应用程序中的请求中解析 jwt 令牌

我正在为我的应用程序开发基于令牌的授权。我正在关注-

我设置了一个不同的前端文件夹,laravel 作为后端。

用户可以注册,并且凭据确实保存在数据库中,但是当我需要创建 jwt 令牌时,出现错误:-

注册控制器.php

登录控制器.php

}

路由.php

我没有看到任何问题,它应该可以正常工作,但不明白问题出在哪里。

0 投票
0 回答
155 浏览

security - JSON Web 令牌安全性

我一直在使用 JSON Web Tokens 并阅读有关如何使应用程序更安全的信息。当用户被授权时,令牌被签名,并且令牌将被放置在 Authorization Header 中。然后可以将此令牌放置在 localStorage、sessionStorage 或 cookieStorage 中。最后一个选项是最安全的选项,但我想知道 JSON Web 令牌、任何中间件或 JSON Web 加密(不确定这是如何工作)的任何功能是否可以防止恶意攻击者拦截/抓取该令牌,并将其用于未来对应用程序 API 的请求,因为所需的只是带有该令牌的请求,以便哑服务器响应请求的信息。

0 投票
1 回答
1455 浏览

laravel - 未定义类 JWTAuth

在将 JWT 与 laravel 一起使用时,我在编辑器中收到一条消息 -

即使添加了以下几行:-

我按照本教程https://www.codetutorial.io/laravel-and-angularjs-token-based-auth-part1/进行了更改,但仍然

app/config.php 有:-

我的 TokenAuthController -

因此,不会生成令牌。

请帮忙。

0 投票
5 回答
6968 浏览

angularjs - jwt auth laravel 5 给出错误无法从请求中解析令牌

我已经建立了一个前端角度系统和后端 laravel 系统。一切正常,但在登录过程中没有生成令牌。注册过程运行良好,并将用户详细信息存储在数据库中。

路由.php

注册控制器.php

登录控制器.php

authController.js

});

0 投票
2 回答
2689 浏览

laravel - Laravel 5.1 App\Http\Controllers\JWT 类未找到

我正在使用 JWT 在我的 angular - laravel 应用程序中进行身份验证。一切正常,除非需要生成令牌,但出现错误

我尝试在 AuthController 中添加以下行:-

但似乎没有任何效果

我的 composer.json :-

AuthController -

0 投票
0 回答
118 浏览

laravel - JWTAuth 返回的令牌与预期不符,console.log 给出未定义

令牌返回我的 JWTAuth 并且 Laravel 没有定义。本地存储显示

授权控制器

0 投票
1 回答
263 浏览

laravel - satellizer json Web 令牌未正确生成

我已将https://github.com/tymondesigns/jwt-auth与我的 laravel 应用程序集成。正在生成令牌,但是当添加以下行时,它们无法正确生成并且 console.log() 返回 - 令牌未定义

0 投票
0 回答
176 浏览

c# - 将令牌身份验证分离为单独的项目

我想将我的授权逻辑解耦为一个单独的项目。但是,生成的令牌似乎对整个解决方案无效。如何使 nancy 令牌及其声明对整个解决方案有效/可验证?

0 投票
0 回答
905 浏览

angularjs - jwtInterceptorProvider.tokenGetter 不将令牌附加到标头

我正在尝试使用 angular-jwtservice但它没有在 http 调用上附加授权:

0 投票
1 回答
399 浏览

javascript - 验证 IdToken 时出现 Google 身份工具包错误(客户端:Android,后端:Node.js)

我正在使用适用于 android 的 Google 身份工具包为我的应用程序的用户提供一种无需记住新密码即可注册/登录的方式,并为我省去安全保存所有密码的麻烦。

这是我在 Android 上的代码,它基本上将带有 POST 的 IdToken 字符串发送到我的 Node.js 服务器。效果很好,IdTokenString 使用 https 发送到我的服务器。

在我的 Node.js 服务器上,我使用以下代码检索 IdToken 字符串:

我现在的问题是 node.js gitkitClient 总是返回 Token 无效,但我不知道为什么。

我的 idToken 似乎是正确的:

错误行打印到控制台:

我不知道为什么验证失败。

这个问题有解决方案吗?