关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
总有一天你的谜底会解开
2022-05-08 12:21
采纳率: 77.4%
浏览 463
首页
Java
已结题
jwt的token被别人复制后,他能使用吗?
spring
后端
java
token存在于响应头中,如果别人抓包,弄到token,并复制到请求头中,他可以正常使用吗?
收起
写回答
好问题
0
提建议
关注问题
微信扫一扫
点击复制链接
分享
邀请回答
编辑
收藏
删除
收藏
举报
3
条回答
默认
最新
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
吕布辕门
后端领域新星创作者
2022-05-08 12:33
关注
可以使用,所以一般要设置有效期。望采纳,谢谢
本回答被题主选为最佳回答
, 对您是否有帮助呢?
本回答被专家选为最佳回答
, 对您是否有帮助呢?
本回答被题主和专家选为最佳回答
, 对您是否有帮助呢?
解决
1
无用
评论
打赏
微信扫一扫
点击复制链接
分享
举报
评论
按下Enter换行,Ctrl+Enter发表内容
查看更多回答(2条)
向“C知道”追问
报告相同问题?
提交
关注问题
关于
JWT
Token
的问题 如何保证接口安全性 不能被随意访问
java
spring
小程序
微信
2018-11-29 01:46
回答 3
已采纳
如果是app项目的接口可以
使用
token
来鉴权,web项目的话我的方法是
使用
session处理的拦截器
使用
spring security + oauth2 +
jwt
,当refresh
token
过期后,重新获取
token
或重新登录
java
spring
2020-09-04 17:38
回答 2
已采纳
oauthClient的redirectUrl是在认证服务器那里认证成功后回调的url,一般认证服务器会验证访问认证页面时所传的回调url与配置的url是否一致。 你的问题"跳转到Auth Erro
如何让
Jwt
(JSON Web
Token
)自动延长过期?
node.js
2014-11-04 15:41
回答 9
已采纳
I work at Auth0 and I was involved in the design of the refresh
token
feature. It all depends on
java
jwt
token
使用
_实现基于
JWT
的
Token
登录验证功能
2021-02-27 22:40
元彦和的博客
前言放假之前做了几个小项目+课设,都用到了
token
实现...今天有空仔细学习了一下SpringBoot实现
token
认证以及和前端的交互,踩了不少坑,在这里记录一下后端实现首先需要导入
jwt
的包,相关的pom.xml文件如下:com.au...
关于Spring boot + SpringSecurity +
jwt
token
失效的问题
maven
spring
2019-12-11 17:33
回答 2
已采纳
jwt
的非对称加密是通过私钥签名,公钥验签的,因为服务端没有存储,
jwt
一旦签发,只要没过期就可以一直
使用
的,除非你把
jwt
也存redis里面再进行一次拦截判断
spring security oauth2 整合
jwt
在测试check_
token
接口时出现Cannot convert access
token
to JSON?
java
spring
2022-02-18 15:32
回答 2
已采纳
问题解决 是我的配置文件写错了,把应该写在继承AuthorizationServerConfigurerAdapter配置文件中的配置分成两个不同的配置文件,导致rsa密钥对没有生效在这里贴上我参考的
修改密码成功后,如何让
token
失效
java
2022-04-13 09:51
回答 3
已采纳
看你资源服务器采用什么方式去校验
jwt
token
的,网上绝大部分的配置都是去拉取
jwt
配置,自己去校验
jwt
,这种方式就不行了,你要是去调用认证服务的/oauth/check_
token
去校验tok
java
使用
jwt
进行
token
验证,并实现注解方式放行
token
2021-02-24 14:39
秋秋秋秋秋雨的博客
不想读的,直接
复制
粘贴就行了,注意括号里的东西,自己修改一下; 话不多说,首先
jwt
工具类 import
java
.util.Date; import
java
.util.HashMap; import
java
.util.Map; import com.auth0.
jwt
.
JWT
; import com
PHP怎么
使用
jwt
生成
token
并且验证
php
2021-12-01 13:06
回答 2
已采纳
第一 账号密码登录 获取
token
JWT
需要composer安装下,然后调用 $
jwt
_config = [ 'iss' => config('
jwt
.iss'), //签发者 可选
jwt
如何获取
token
java
spring
有问必答
2021-12-16 10:20
回答 3
已采纳
举个例子公钥解析 private static Jws<Claims> parser
Token
(String
token
, PublicKey publicKey) {
关于
jwt
token
自动刷新机制的一些思考和疑惑
http
其他
前端
网络协议
2022-04-22 08:13
回答 2
已采纳
我司对外业务应该是cookie的方式,不是
jwt
方式,登录会返回access_
token
和 refresh_
token
,当access_
token
过期可以拿 refresh_
token
去换取新的
jwt
如何防止
token
被拦截_理解
JWT
鉴权的应用场景及
使用
建议
2021-01-09 16:41
多行不易的博客
JWT
介绍JSON Web
Token
(
JWT
)是一个开放式标准(RFC 7519),它定义了一种紧凑(Compact)且自包含(Self-contained)的方式,用于在各方之间以JSON对象安全传输信息。这些信息可以通过数字签名进行验证和信任。可以
使用
...
java
中
使用
jwt
产生的
token
长度特别的长
2024-07-03 02:46
華藏净流的博客
如何在
Java
中
使用
JWT
生成的
token
长度特别长 概述 在
Java
中
使用
JWT
生成的
token
长度特别长可能是因为需要存储更多的信息或者为了高安全性。本文将详细介绍如何实现这一需求,包括整个流程、每个步骤需要做什么以及相关...
关于
JAVA
JWT
实现登陆认证及
Token
自动续期的理解
2022-10-27 19:47
兰舟轻帆的博客
JAVA
JWT
实现登陆认证及
Token
自动续期
jwt
如何防止
token
被拦截_前后端实现登录
token
拦截校验
2021-01-14 06:43
麦三姆的博客
1、我是名小白web工作者,每天都为自己的将来担心不已。第一次记录日常开发中的过程,如有表达不当,还请一笑而过;2、本实例开发环境前端采用 angular框架,...c、前端在此后的每次请求,都会携带
token
与后端校验...
没有解决我的问题,
去提问
向专家提问
向AI提问
付费问答(悬赏)服务下线公告
◇ 用户帮助中心
◇ 新手如何提问
◇ 奖惩公告
问题事件
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
系统已结题
5月16日
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
已采纳回答
5月8日
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
创建了问题
5月8日