Preguntas con la etiqueta [jwt]

Lista jwt preguntas

¿Cómo puedo validar y obtener información de un JWT recibido de Amazon Cognito? Configuré la autenticación de Google en Cognito y configuré el uri de redireccionamiento para acceder a API

Si puedes decodificar JWT, ¿cómo son seguros?

9
respuestas
594
votos
241.3k
vistas

Si obtengo un JWT y puedo decodificar la carga útil, ¿cómo es eso seguro? ¿No podría simplemente sacar el token del encabezado, decodificar y cambiar la información del usuario en

Autenticación: uso de JWT frente a sesión

7
respuestas
306
votos
160.9k
vistas

¿Cuál es la ventaja de utilizar JWT sobre sesiones en situaciones como la autenticación? ¿Se utiliza como un enfoque independiente o se utiliza en la sesión?

RS256 vs HS256: ¿Cuál es la diferencia?

5
respuestas
370
votos
269.1k
vistas

Estoy usando Auth0 para manejar la autenticación en mi aplicación web. Estoy usando ASP.NET Core v1.0.0 y Angular 2 rc5 y no sé mucho sobre autenticación/seguridad en general. En los

Actualmente estoy creando una aplicación de una sola página usando ReactJS. Leí que una de las razones para no usarlo localStoragees por las vulnerabilidades XSS. Dado que React escapa a

Estamos intentando usar ruby-jwt para codificar/decodificar JWT firmados HS256 usando kids para indicar el registro en un almacén de claves que representa la clave a usar, pero parece que necesitamos

Autenticación JWT para ASP.NET Web API

7
respuestas
356
votos
427.0k
vistas

Estoy intentando admitir el token de portador JWT (JSON Web Token) en mi aplicación API web y me estoy perdiendo. Veo soporte para .NET Core y aplicaciones OWIN. Actualmente estoy

Conozco la autenticación basada en cookies. Se pueden aplicar indicadores SSL y HttpOnly para proteger la autenticación basada en cookies de MITM y XSS. Sin embargo, será necesario aplicar más

Me gustaría implementar la autenticación basada en JWT en nuestra nueva API REST. Pero dado que el vencimiento está establecido en el token, ¿es posible prolongarlo automáticamente? No quiero que