Preguntas con la etiqueta [authentication]

Lista authentication preguntas

Sal no aleatoria para hashes de contraseñas

9
respuestas
92
votos
38.8k
vistas

ACTUALIZACIÓN: Recientemente aprendí de esta pregunta que en toda la discusión a continuación, yo (y estoy seguro de que otros también lo hicieron) fui un poco confuso: lo que sigo

Tengo un programa que se integra con la API de transmisión en vivo de YouTube. Funciona con temporizadores, por lo que ha sido relativamente fácil para mí programarlo para obtener

¿Dónde guardas tus hilos de sal?

7
respuestas
301
votos
96.6k
vistas

Siempre he usado una cadena salt por entrada adecuada al codificar contraseñas para el almacenamiento de bases de datos. Para mis necesidades, almacenar el salt en la base de datos

Autenticación: uso de JWT frente a sesión

7
respuestas
306
votos
160.9k
vistas

¿Cuál es la ventaja de utilizar JWT sobre sesiones en situaciones como la autenticación? ¿Se utiliza como un enfoque independiente o se utiliza en la sesión?

Necesito verificar si ya existe un inicio de sesión específico en SQL Server y, si no es así, debo agregarlo. Encontré el siguiente código para agregar el inicio de sesión

Cómo cambiar de usuario en TortoiseSVN

6
respuestas
318
votos
333.2k
vistas

Estaba configurando otro usuario para usar nuestro repositorio SVN. No tenía un nombre de usuario ni contraseña, así que inicié sesión con mis credenciales. Ahora tenemos un nombre de usuario/contraseña

Oye, estoy trabajando en una aplicación web que tiene un cuadro de diálogo de inicio de sesión que funciona así: El usuario hace clic en "iniciar sesión" El formulario de

Comprender el pasaporte serializar deserializar

7
respuestas
484
votos
196.8k
vistas

¿Cómo explicaría el flujo de trabajo de los métodos serializar y deserializar de Passport a un profano? ¿ Adónde user.idva después passport.serializeUserde haber sido llamado? Llamaremos passport.deserializeUserjusto después, ¿dónde encaja

Con el flujo "implícito", el cliente (probablemente un navegador) obtendrá un token de acceso, después de que el propietario del recurso (es decir, el usuario) haya dado acceso. Sin embargo,

¿Cómo funciona la autenticación basada en cookies?

3
respuestas
313
votos
211.3k
vistas

¿Cuál sería una descripción paso a paso de cómo funciona la autenticación basada en cookies? Nunca he hecho nada que implique autenticación o cookies. ¿Qué debe hacer el navegador? ¿Qué

Conozco la autenticación basada en cookies. Se pueden aplicar indicadores SSL y HttpOnly para proteger la autenticación basada en cookies de MITM y XSS. Sin embargo, será necesario aplicar más

Estoy intentando manejar la ventana emergente de autenticación usando el siguiente código: FirefoxProfile profile = new FirefoxProfile(); profile.setPreference("network.http.phishy-userpass-length", 255); profile.setPreference("network.automatic-ntlm-auth.trusted-uris", "x.x.x.x"); driver = new FirefoxDriver(profile); baseUrl="http://" + login + ":"

Establecer cookies para solicitudes de origen cruzado

15
respuestas
263
votos
304.4k
vistas

¿Cómo compartir cookies de origen cruzado? Más específicamente, ¿cómo utilizar el Set-Cookieencabezado en combinación con el encabezado Access-Control-Allow-Origin? Aquí hay una explicación de mi situación: Estoy intentando configurar una cookie

Veo que hay unos cuantos . ¿Cuáles son mantenidos y fáciles de usar? ¿Cuáles son sus pros y sus contras?