Вопросы по теме 'express-jwt'

Node js, токен JWT и логика, лежащая в основе
Я использую JWT для защиты URL-адресов узлов js https://github.com/auth0/express-jwt Чтобы создать сеанс пользователя токена JWT, я просто делаю: -> auth/signup -> jwt.sign(user_profile,secret,expireInMinutes:{900000000 /*almost...
10506 просмотров
schedule 12.05.2024

Как отозвать токены express-jwt в express.js/passport-http-bearer
Это мой роутер: expressJwt = require('express-jwt') router.post '/signin' , controller.signUp router.get '/signout/:id' , expressJwt(secret:secretToken, isRevoked: isRevokedCallback), controller.signOut Это моя конечная точка...
1496 просмотров
schedule 18.09.2022

Как angular-jwt декодирует мой JWT без секрета?
Команда Auth0 создала что-то под названием «angular-jwt», в котором есть класс jwtHelper. Эта штука успешно декодирует локальный JWT без секрета, который я использовал на сервере. Как это произошло? Если они не защищены, то какой смысл использовать...
3484 просмотров
schedule 04.09.2022

дублировать вызовы ajax в angularjs
Я использую express-jwt для создания спокойного API. Теперь клиент делает дублирующие вызовы ajax, для первого инициатором является angularjs, а для второго инициатором является другой. Первый получает 204 в качестве кода ответа, а второй — 200 в...
1456 просмотров
schedule 29.05.2023

AngularJS: правильный способ восстановления состояния при обновлении страницы?
При обновлении (например, F5) все в области Angular очищается и перезагружается, поэтому как я могу восстановить страницу, на которой остановился пользователь, в том числе оставить его в системе/аутентифицированном? Есть пара предложений о том, как я...
384 просмотров
schedule 01.06.2022

Техническая разница между аутентификацией на основе сеанса и токена
Я пишу свои бакалавры, в которых мне нужно выяснить, какой метод аутентификации / авторизации лучше всего подходит для компании, с которой я сотрудничаю. Итак, я сравнивал методы аутентификации на основе сеанса и токена, но есть несколько моментов,...
3307 просмотров

NodeJS JWT Проверить даже токен Fail, если он совпадает с токеном знака
Пытаясь разработать свой API на NodeJS, я получаю свой токен подписи и отправляю его обратно по безопасным маршрутам API, но jwt никогда не действителен, даже если это тот же токен, который я сгенерировал! Что не так в моем коде? Я сделал свой...
528 просмотров
schedule 08.03.2023

При авторизации узла не обнаружен токен авторизации
Я использую JWT для аутентификации запросов к внутреннему API, и это приводит к неожиданной ошибке. const generateJwt = function(rows) { var expiry = new Date(); expiry.setDate(expiry.getDate() + 7); return jwt.sign({ _id: 1, email:...
1949 просмотров
schedule 09.02.2023

Как обрабатывать авторизацию с разрешениями/ролями при использовании JWT
Я столкнулся с проблемой при реализации авторизации в моем первом приложении nodejs, которое использует для аутентификации expressjs, sequenceize и jsonwebtoken. Внутри я хочу запретить/разрешить маршруты для разных пользователей, и я не хочу...
2784 просмотров

Заголовок аутентификации не отправляется с запросами GET
В настоящее время у меня настроена экспресс-jwt и я работаю с Auth0. Если указать токен авторизации в curl или postman, страница загружается корректно. Если вы используете браузер, промежуточное ПО express-jwt сообщает, что токен не был...
914 просмотров
schedule 10.01.2023

ERR_HTTP_HEADERS_SENT: невозможно установить заголовки после их отправки клиенту
Я столкнулся с этой странной проблемой в NodeJS при использовании с Passport.js, Express и Mongoose. Обычно я получаю сообщение об ошибке «Невозможно установить заголовки после их отправки клиенту», хотя я не отправляю более одного заголовка. Я...
104373 просмотров

Подзаявка JWT игнорируется во время проверки
Что ж, этот вопрос может быть наивен, поскольку я впервые внедряю JWT в свое приложение узла, и у меня слишком много вопросов по этому поводу. Во-первых, мне не совсем понятны претензии iss , sub и aud . Из моего базового понимания я понимаю,...
338 просмотров

Почему jsonwebtoken выдает ошибку неверной подписи?
Я использую пакет jsonwebtoken ( https://github.com/auth0/node-jsonwebtoken ) для обработки JWT в моем проекте. Независимо от того, что я пытаюсь, это дает мне эту ошибку: name: 'JsonWebTokenError', message: 'invalid signature' Вот где я...
10326 просмотров
schedule 12.11.2022

Токен JWT не истекает через определенное время
Почему срок действия моего токена jwt не истекает через 1 час? Я заметил, что срок его действия не истекает, когда я забыл выйти из своей учетной записи в своей панели администратора, которую я создал в vuejs с помощью vuex. вот мой API, который...
261 просмотров
schedule 18.07.2023

Как я могу указать метод Http для определенного маршрута в экспресс-за исключением?
я использую express-jwt, чтобы ограничить доступ к моим маршрутам API. app.use(expressJWT( { secret: process.env.JWT_PASSPHRASE }) .unless({ path: [ '/login', '/users', { url: '/', methods:...
39 просмотров
schedule 16.05.2024

req.files всегда имеет значение null express-fileupload
TL; DR: express-jwt создает конфликты с пакетами, добавляющими данные в параметр req API node.js (например, express-upload, multer). Я работаю над API node.js и не могу удалить ни один пакет. Я пытаюсь загрузить файлы из внешнего интерфейса в API....
1165 просмотров
schedule 22.06.2022

Как отправить токен JWT в Cookie и использовать в других маршрутах?
Это мой контроллер входа (JWT) const token = jwt.sign({ _id: user._id }, secret); res.header('auth-token', token).redirect('/home'); Это мое промежуточное ПО для токена JWT module.exports = (req, res, next)=>{ const token =...
1417 просмотров