express-jwt

    0热度

    1回答

    我试图使用express-jwt来保护我的apis。我正在使用MEAN(Angular 4)堆栈。我已经尝试了以下代码的很多变体,并且无法弄清楚为什么我无法验证令牌。 下面列出的代码返回401 Unauthorized to the client。其他变化返回UnauthorizedError: Format is Authorization: Bearer [token]。有没有人看到下面的代码

    0热度

    1回答

    我使用express-jwt设置基于令牌的身份验证,但如果令牌丢失或无效,发送错误消息的中间不起作用。 index.js文件 const express = require('express'); const router = express.Router(); const {getAllUsers: findUser} = require('../controllers/users');

    0热度

    1回答

    我是一个使用feathersjs的新手,它非常灵活,对于简单的CRUD用例似乎非常高效。我一直在试图自定义羽毛的授权问题。这里显示了用于定制登录响应的文档中的示例。 app.service('/authentication').hooks({ after: { create: [ hook => { hook.result.foo = 'bar';

    0热度

    1回答

    当我阅读JWT的文档时,我明白我们不需要使用会话来保存用户数据,因为它在请求头中加密,而实际上JWT是无状态的。 但我想删除智威汤逊的道理,如果我的用户是禁用.. 在这种情况下,我JWK中间件,验证令牌后,我得查询我的MongoDB中,以检查是否该用户处于活动状态或停用状态。 所以它不是无状态的,另一方面它是mongoDB的一个很大的重载,因为mongoDB不是用于保存会话的好数据库!所以我需要R

    1热度

    1回答

    我们正在为auth0项目进行登录和用户管理。主要后端在ExpressJS和MongoDB上实现。 我们已经实现了auth0,并且所有对后端的工作都很好。只是想知道将mongoDB上的用户与auth0上的用户链接的正确方式DB 由于在auth0上为每个用户分配了一个唯一的“user_id”,我们是否应该在mongodb中为每个用户创建一个用户API调用客户端(移动应用程序)在标头中发送auth0访问

    0热度

    1回答

    我目前正在为我的项目制作一个“忘记密码”功能。我将JWT附加到10分钟后过期的重置密码链接的末尾。但我也希望链接只能使用一次(重置密码后)。起初,我想我只是更新了令牌到期后,他们更新密码(愚蠢),但一旦我这样做,我意识到该令牌不会更新他们的URL或URL在他们的电子邮件!所以我只是想知道是否有人知道创建一个使用JWT的方法。希望我提供了足够的信息,了解我在找什么。如果不是,请随时请我解释一下。提前

    1热度

    1回答

    我想了解如何实现我的应用程序JWT令牌认证应用。 据我所知,用户在登录请求中输入凭证(用户名+密码),并同时接收访问令牌(比如30分钟)和刷新令牌(比如60天)。 每当Access令牌过期时,我将使用username + refreshtoken创建一个新的Access令牌。 1)第一个问题:这是正常的,每当发生这种情况,我所有的 主屏幕请求将直到我得到了新的内容和失败,然后我 需要用新的重发请求

    1热度

    1回答

    我想使用passport-github或facebook登录与jwt令牌,而不使用服务器上的保存会话。 但是,我们必须从前端两个请求: app.get('/auth/facebook', passport.authenticate('facebook')); app.get('/auth/facebook/callback', passport.authenticate('

    0热度

    2回答

    我一直在试图解决这个问题好几天。 我遵循Auth0文档中的教程。 令牌与快递,智威汤逊解码后: export let headerJWTCheck = expressJwt({ secret: '*************************', audience: '******************************' }); req.user的内容不具有

    0热度

    1回答

    我已经编写了一个简单的React应用程序,遵循稍微过时的教程的说明,该教程旨在显示具有单个联系人数据的侧栏中的联系人列表显示在索引组件中,但前提是您已通过登录Auth0组件进行身份验证并且JSON Web令牌保存在本地存储中。我已确认我已登录并获得令牌。到目前为止,一切正常。 当我点击侧边栏中的联系人来查看联系人的数据(这些数据来自使用Express设置的基本API)时,该问题就开始了。我一直在使