小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI

在现代 Web 开发领域,安全且高效的身份验证与授权机制至关重要,JSON Web Token(JWT)成为了广泛应用的解决方案,尤其在.NET 生态系统里,它与各类应用适配良好,助力开发者打造安全可靠的服务端与客户端交互流程。这确保 API 受保护,仅合法携带有效令牌请求可访问对应资源,保障应用安全边界,让基于.NET 的 Web...

.NET 中 JWT 的应用解析

dotNET跨平台
dotNET跨平台 · 2025-12-27T00:04:20Z
Heroku AppLink:现已使用基于JWT的授权用于Salesforce

Heroku AppLink通过JWT授权提升了CI/CD管道的安全性,消除了长期凭证的使用,提供按需令牌,降低凭证被窃取的风险,确保微服务集成安全。此更新简化了自动化部署流程,并增强了与Salesforce的安全连接。

Heroku AppLink:现已使用基于JWT的授权用于Salesforce

Heroku
Heroku · 2025-12-11T16:00:53Z
如何使用JWT和刷新令牌构建安全的身份验证系统

每个用户账户处理应用都需身份验证。传统方法依赖服务器会话和cookie,但在API或移动应用中,JWT(JSON Web Tokens)更有效。JWT是小型自包含的令牌,安全传输用户数据。为保持用户登录而不频繁要求重新登录,使用刷新令牌。本文介绍如何使用JWT和刷新令牌构建安全身份验证系统,包括令牌的生成、验证及过期处理。

如何使用JWT和刷新令牌构建安全的身份验证系统

freeCodeCamp.org
freeCodeCamp.org · 2025-11-25T18:32:53Z
如何使用JWT防止未注册用户访问系统?

我正在开发一个无密码、基于短信认证的身份和用户服务。用户输入手机号后,系统发送OTP,用户再输入OTP。注册用户将获得JWT,未注册用户需先注册。我研究了三种实现方案,倾向于第三种:成功认证后返回JWT,并根据用户注册状态控制访问。

如何使用JWT防止未注册用户访问系统?

Hot Monthly Questions - Software Engineering Stack Exchange
Hot Monthly Questions - Software Engineering Stack Exchange · 2025-11-24T12:46:26Z

在高性能Rust Web服务中,直接使用String处理认证Token存在类型安全隐患。本文探讨将Token视为值对象(AuthToken),以提升类型安全和业务语义,避免重复验证和安全漏洞。通过领域驱动设计,AuthToken封装用户身份信息,实现职责分离,简化认证流程,确保核心业务逻辑的可信与简洁。

JWT 陷阱:Token 是 String 还是 Value Object?DDD 视角下的认证架构重构

Rust.cc
Rust.cc · 2025-11-18T12:18:47Z
JWT 简介、陷阱及建议

客户端通过认证服务获取权限令牌,访问服务A、B、C。JWT方案更高效,服务可直接从令牌获取权限,避免频繁查询。

JWT 简介、陷阱及建议

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-10-30T05:01:06Z
JSON Web Token 手册:学习如何使用 JWT 进行网络认证

JWT(JSON Web Token)是一种开放标准格式,用于在两方之间安全传递信息,广泛应用于现代网络开发和微服务架构。JWT由头部、有效载荷和签名组成,确保数据的完整性和有效性。与传统会话令牌不同,JWT不需要服务器存储用户信息,适合无状态的HTTP协议。

JSON Web Token 手册:学习如何使用 JWT 进行网络认证

freeCodeCamp.org
freeCodeCamp.org · 2025-10-08T18:18:43Z

文章介绍了通过网络扫描和漏洞利用获取目标系统信息的方法,包括开放端口、使用Git提取文件、JWT认证绕过和权限提升等技术,强调了网络安全的重要性和潜在风险。

[机器] [硬] 谷物 Git+JWT+.NET+ysoserial+Markdown-XSS+SeImpersonatePrivilege+GraphQL

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-14T13:28:37Z

本文分析了JWT的安全漏洞,包括可爆破和未验证签名导致的越权问题,以及将加密设置为None的风险。通过实战案例,帮助读者掌握JWT密钥爆破和绕过未授权访问的方法。

JWT可爆破——未验证签名导致越权&加密为None导致不验证签名越权漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-05T03:43:14Z
托马斯·冯德拉:使用JWT建立行级安全的受信上下文

行级安全(RLS)是一种限制数据行访问的功能,但使用复杂。RLS依赖于“受信上下文”,用户无法随意修改过滤条件。提出通过加密生成受信上下文,使用JWT实现,但该扩展仍在实验阶段,存在安全隐患和改进空间。

托马斯·冯德拉:使用JWT建立行级安全的受信上下文

Planet PostgreSQL
Planet PostgreSQL · 2025-08-27T10:00:00Z

JWT漏洞实战主要讲解了算法降级攻击,尤其是将算法设置为'none'的风险。JWT用于身份认证,包含头部、负载和签名。若算法降级为'none',服务器将不再验证签名,攻击者可伪造权限,获取管理员身份。文章强调了此漏洞的危害及利用方式。

漏洞赏金猎人:JWT 漏洞深度解析(实战演示逐步讲解)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T02:29:08Z

NGINX的auth_request模块实现了统一的JWT鉴权,避免在每个后端服务中重复认证。配置中指定了鉴权接口和请求转发,使用Flask处理JWT验证。用户通过设置Authorization头访问需要鉴权的接口,未授权请求返回401状态。

使用NGINX的auth_request进行统一jwt鉴权

御坂研究所
御坂研究所 · 2025-07-24T15:22:56Z
微服务架构中的身份验证与授权:第三部分 - 使用基于JWT的访问令牌实现授权

在微服务架构中,授权依赖用户身份、角色和应用数据。服务可通过JWT访问令牌实现授权,但面临数据分散、复杂性和过时风险。四种策略包括提供、获取、复制和委托,选择时需考虑设计耦合、性能和数据新鲜度。

微服务架构中的身份验证与授权:第三部分 - 使用基于JWT的访问令牌实现授权

Microservice architecture
Microservice architecture · 2025-07-22T08:03:00Z
引入JWT签名密钥

Supabase宣布支持非对称JWT,以提升应用安全性。新API密钥将取代旧的anon和service_role密钥,简化JWT管理并增强性能。用户可选择迁移至新系统,2025年起新项目将默认使用非对称JWT。

引入JWT签名密钥

Blog - Supabase
Blog - Supabase · 2025-07-14T07:00:00Z

APISIX支持解析JWT并提取payload信息。通过配置插件和消费者,可以从请求中获取JWT,解码后将user_id和role注入HTTP头,供后端服务使用。创建路由后,发送请求时在Authorization头中放入JWT,后端成功接收相关信息。

使用APISIX解析jwt并获取payload信息

御坂研究所
御坂研究所 · 2025-07-11T11:23:07Z
什么是JSON Web令牌(JWT)?

JWT(JSON Web Token)是一种安全信息传输的开放标准,由头部、负载和签名三部分组成。通过对称或非对称算法签名,确保信息的真实性和完整性。JWT常用于用户认证,使用时需遵循安全最佳实践,如使用HTTPS、保护签名密钥及避免在负载中存储敏感数据。

什么是JSON Web令牌(JWT)?

freeCodeCamp.org
freeCodeCamp.org · 2025-07-07T21:58:35Z
EP164:JWT 简明解析

JWT(JSON Web Tokens)是一种用于安全传输信息的开放标准,主要用于身份验证和授权。它由头部、有效载荷和签名三部分组成,有效载荷包含用户数据,签名确保信息安全。API设计应关注接口、版本控制和速率限制等原则。计算机内存分为永久存储、RAM和缓存,数据处理速度依次提高。Kubernetes的扩展策略包括水平和垂直自动扩展、集群自动扩展及预测性扩展。

EP164:JWT 简明解析

ByteByteGo Newsletter
ByteByteGo Newsletter · 2025-05-24T15:30:30Z
什么是JWT身份验证及其在API中的重要性?

JWT(JSON Web Token)是一种用于现代API的紧凑、安全的身份验证方式,由头部、有效载荷和签名三部分组成,适合无状态认证,特别是在微服务和移动应用中使用。其缺点包括难以撤销和安全性问题,因此建议在传输时使用HTTPS。

什么是JWT身份验证及其在API中的重要性?

DEV Community
DEV Community · 2025-05-21T10:14:41Z
如何在Django REST框架中实现JWT认证(轻松无忧)

JWT(JSON Web Token)是一种用户身份验证标准,确保客户端与服务器之间的安全通信。它由头部、有效载荷和签名三部分组成。JWT的优点包括无需在服务器上存储会话、支持跨服务使用和快速验证,但缺点是无法轻易撤销和对密钥泄露敏感。通过Django REST框架可以实现JWT认证,构建安全的API。

如何在Django REST框架中实现JWT认证(轻松无忧)

DEV Community
DEV Community · 2025-05-20T22:56:08Z
在Spring Boot应用中以清晰、结构化和模块化的方式实现JWT认证的逐步指南

本文介绍了在Spring Boot应用中实现JWT认证的步骤,包括项目结构、依赖、用户实体、DTO、JWT生成与验证、用户服务、认证过滤器和安全配置,最后提供了测试方法。

在Spring Boot应用中以清晰、结构化和模块化的方式实现JWT认证的逐步指南

DEV Community
DEV Community · 2025-05-16T16:45:52Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码