Preguntas con la etiqueta [jwt]
¿Cómo verificar un token JWT de AWS Cognito en Go?
¿Cómo puedo validar y obtener información de un JWT recibido de Amazon Cognito? Configuré la autenticación de Google en Cognito y configuré el uri de redireccionamiento para acceder a API
Si puedes decodificar JWT, ¿cómo son seguros?
Si obtengo un JWT y puedo decodificar la carga útil, ¿cómo es eso seguro? ¿No podría simplemente sacar el token del encabezado, decodificar y cambiar la información del usuario en
Autenticación: uso de JWT frente a sesión
¿Cuál es la ventaja de utilizar JWT sobre sesiones en situaciones como la autenticación? ¿Se utiliza como un enfoque independiente o se utiliza en la sesión?
RS256 vs HS256: ¿Cuál es la diferencia?
Estoy usando Auth0 para manejar la autenticación en mi aplicación web. Estoy usando ASP.NET Core v1.0.0 y Angular 2 rc5 y no sé mucho sobre autenticación/seguridad en general. En los
¿Es seguro almacenar un JWT en localStorage con ReactJS?
Actualmente estoy creando una aplicación de una sola página usando ReactJS. Leí que una de las razones para no usarlo localStoragees por las vulnerabilidades XSS. Dado que React escapa a
¿Descodificaciones dobles para HMAC JWT que utilizan niños?
Estamos intentando usar ruby-jwt para codificar/decodificar JWT firmados HS256 usando kids para indicar el registro en un almacén de claves que representa la clave a usar, pero parece que necesitamos
Autenticación JWT para ASP.NET Web API
Estoy intentando admitir el token de portador JWT (JSON Web Token) en mi aplicación API web y me estoy perdiendo. Veo soporte para .NET Core y aplicaciones OWIN. Actualmente estoy
¿Dónde almacenar JWT en el navegador? ¿Cómo protegerse contra CSRF?
Conozco la autenticación basada en cookies. Se pueden aplicar indicadores SSL y HttpOnly para proteger la autenticación basada en cookies de MITM y XSS. Sin embargo, será necesario aplicar más
Prolongación automática del vencimiento de JWT (JSON Web Token)
Me gustaría implementar la autenticación basada en JWT en nuestra nueva API REST. Pero dado que el vencimiento está establecido en el token, ¿es posible prolongarlo automáticamente? No quiero que