Aktywne Wpisy

wfyokyga +39
źródło: temp_file5438865541137324499
Pobierz
Portek8 +13
Bułki wędliny itp.itd.
źródło: temp_file7034221984890089766
PobierzSkopiuj link
Skopiuj link
źródło: temp_file5438865541137324499
Pobierz
źródło: temp_file7034221984890089766
PobierzRegulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
Generuje token z claimami w których jest username i password, wysyłam klientowi i on go potem przesyłam poprzez https więc nikt go po drodze nie podejrzy, ja go na serwerze sprawdzam czy został podpisany moim sekretnym słowem i jeśli tak to dekoduje playload, żeby zobaczyć kto wysyła?
#java #programowanie #webdev #kryptografia
Komentarz usunięty przez moderatora
1. Wysyłasz normalnie username/password do serwer przez JSON body
2. serwer generuje token JWT, w którym zawiera np {username:"", user_id:""}, ale *nie hasło*. Całość odsyła do klienta
3. klient w payload widzi informacje o userze (username i id) ale nie musi z nimi nic robić - korzysta jak z każdego innego tokena, przekazując go po prostu do serwera
@krasnoludkolo: to zależy od kilku czynników m.in jak długo będzie żył taki token (dobrą praktyką jest to aby jak najkrócej, ale życie swoje, a teoria swoje), czy zmienisz "secretKey" w
http://cryto.net/~joepie91/blog/2016/06/13/stop-using-jwt-for-sessions/
:)
a jakby po prostu dać losowe UUID generowanie na starcie aplikacji?
Na pewno potrzebujesz jwt?
Pisze dla mnie i grupy znajomych aplikacje do obstawiania wyników meczy i po prostu nie chce, żeby ktoś się podpisywał jako ktoś inny ;)