json-web-token

    0

    1答えて

    JWTはすでにユーザーのブラウザのローカルストレージに保存されています。 nodejs/expressを使用して、JWTの有効期限を7日以内に設定しました。 ブラウザは有効期限を検出し、ローカルストレージから自動的に削除しますか?または私のサーバーはJWTをチェックし、期限切れのJWTをユーザーのブラウザのローカルストレージから削除する必要がありますか?

    1

    1答えて

    私はjsonwebtokenを使用してトークンを解読しています。有効期限を取得しようとしています。活字体はexpプロパティに関するエラーを投げている、と私はそれらを解決する方法が非常にわからない: import jwt from 'jsonwebtoken' const tokenBase64 = 'ey...' /* some valid token */ const token = j

    0

    1答えて

    ここで自分のコードをクリーンアップする方法を探しています。このようなルートがいくつかありますが、各ルートは個別にJSON Webトークン検証プロセスを実行します。 router.route('/some-route').post((req, res) => { jwt.verify(req.body.token, secret, (err, decoded) => { if (

    0

    1答えて

    nodejsアプリでは、トークンベースのシステム上でアクティブなログインの数をカウントできます。 ログインする前に、誰もノードアプリケーションでログインしていないことを確認する必要があります。このアプリケーションは、一度に1つの管理者ログイン用です。 私のロジックはこれをachiveすることでカウントがログインできるようにするだけにして== 0であれば、私は、 アクティブなセッションを数えることが

    0

    1答えて

    RS256 private/publicキーを使用してAPI認証にJWTを使用しています。 Iが反応/アンギュラVuejsを/使用しています私のクライアント側で は、私が有効期限と発行者のために、クライアントJWTトークンの検証を行うためにJsonWebTokenを使用するように誘惑しています: var cert = fs.readFileSync('public.pem'); // get pu

    1

    1答えて

    奇妙な問題の種類。私は、ユーザーの電子メール検証のためにjson Webトークンを使用してNodeJS/Express APIを構築しています。ユーザー登録とメール確認の両方のコードは次のとおりです。次の手順でPostmanでこれらのルートをテストすると、すべてが正常になります(ステータス200、ユーザーオブジェクトが返されます)。 1. POST要求を送信してユーザーを作成します。 2. mon

    0

    1答えて

    ローカルで正常に動作しているアプリケーションがありますが、デプロイ時には実行できません。 メッセージが (devdependencyない)私は私のpackage.jsonで「依存関係」でそれを持っているにもかかわらず Error: Cannot find module 'jsonwebtoken' である私は「Herokuのbashを実行する」試み、そのjsonwebtokenがnode_mo

    1

    1答えて

    Angularインターセプタでこのロジックを実装して、すべてのリクエストをインターセプトし、Authorizationヘッダーを挿入しました。また、401 Unauthorizedレスポンスのすべてをキャッチします。この場合、トークンを最初にリフレッシュしようとした後、元のリクエストを再試行します。 トークンが期限切れになったときにどのリクエストが401 Unauthorizedになるかを知ること

    0

    2答えて

    私は、ユーザーを認証し、jsonwebtokenを取得し、保護されたURLにアクセスできました。私は "user"または "admin"の役割を持つトークンにクレームを残しています。ユーザーを確認した後でできることができるようにするのが理想的ですが、ユーザーの役割や役割に基づいて役割を維持し、それらに基づいてAPI内の特定のURLを保護します。私は以下の設定をしています。トークンの役割に基づいて差

    0

    2答えて

    私はjsonwebtokenを私のノードjsサーバーに、jsonwebtokenにはユーザーの役割を保存しています。 私は彼が要求をするたびに、必要な役割がトークンに与えられているかどうかをチェックするだけです。しかし、人々はこの役割を変えることができますか? 私は誰もがそれを見ることができると知っているが、誰も私の秘密なしにそれを変更することはできないと思う? もちろん、私はいつもjsonweb