写点什么

JWT

0 人感兴趣 · 27 次引用

  • 最新
  • 推荐

Spring Cloud 微服务网关 Zuul 过滤链和整合 OAuth2+JWT 入门实战

Zuul的核心逻辑是由一系列的Filter来实现的,他们能够在进行HTTP请求或者相应的时候执行相关操作。

JWT 实现登录认证 + Token 自动续期方案,这才是正确的使用姿势!

过去这段时间主要负责了项目中的用户管理模块,用户管理模块会涉及到加密及认证流程,加密已经在前面的文章中介绍了。今天就来讲讲认证功能的技术选型及实现。技术上没啥难度当然也没啥挑战,但是对一个原先没写过认证功能的菜鸡甜来说也是一种锻炼吧。

【JWT】jwt 令牌研究

用户头像
No8g攻城狮
2022-12-21

JSON Web Token(JWT)是一个开放的行业标准(RFC 7519),它定义了一种简介的、自包含的协议格式,用于在通信双方传递json对象,传递的信息经过数字签名可以被验证和信任。JWT可以使用HMAC算法或使用RSA的公钥/私钥对来签名,防止被篡改。

https://static001.geekbang.org/infoq/fd/fd6c0fe6c5b9894c157187e1da7ac239.webp?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

浅析 + 在 Node 中实现 JWT 鉴权机制!

用户头像
CoderBin
2022-10-11

大家好,我是CoderBin, 由于最近的项目用到了JWT鉴权机制,所以本次想跟大家分享关于后端JWT鉴权的相关原理和如何在Node中去使用,希望对大家有所帮助,谢谢。

https://static001.geekbang.org/infoq/63/632ab242b37277901405352ea233f83a.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

JWT 本无状态,为何却要存储在 Redis 破坏其无状态特性?

用户头像
知识浅谈
2022-09-16

JWT本无状态,为何却要存储在Redis破坏其无状态特性?

【实践】手把手带你实现 JWT 登录鉴权

用户头像
迷彩
2022-08-30

JWT的全称是JSON Web Token,他是一种基于JSON的用于在网络上声明某种主张的令牌(token)。JWT通常由三部分组成: 头信息(header), 载荷(payload):也就是消息体和签名(signature);他是一种用于身份提供者和服务提供者双方之间传递安全信息简洁的、UR

https://static001.geekbang.org/infoq/f4/f447472e34799ebbd60650a296ad4827.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

基于 crudapi 后端 Java SDK 二次开发之 API 认证和鉴权(二)

用户头像
crudapi
2022-07-16

实际项目中,为了保证数据安全,API需要认证才可以访问,本文主要介绍crudapi中三种API认证方式,基于Spring Security框架实现, 包括Cookie,Basic Auth,JWT令牌Token。

https://static001.geekbang.org/infoq/00/001781df89229a6487ca8c85373cc955.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

jwt

用户头像
卢卡多多
2022-06-24

典型的,一个JWT看起来如下图:\

https://static001.geekbang.org/infoq/88/8891d8a6812db6a156c71272b1dbfc29.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

KubeCube 用户管理与身份认证

用户头像
网易数帆
2021-12-17

KubeCube (https://kubecube.io) 是由网易数帆近期开源的一个轻量化的企业级容器平台,为企业提供 kubernetes 资源可视化管理以及统一的多集群多租户管理功能。

https://static001.geekbang.org/infoq/57/5763f214c495461bd8e72b893026c4d5.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

实战篇:Security+JWT 组合拳 | 附源码

用户头像
阿Q说代码
2021-12-01

之前我们已经说过用Shiro和JWT来实现身份认证和用户授权,今天我们再来说一下Security和JWT的组合拳。文章从原理到实战再到细节讲解清晰,值得一看!

https://static001.geekbang.org/infoq/fc/fc1e8b12cb02734339b3491e1486f191.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

【SpringBoot 技术专题】「JWT 技术专区」SpringSecurity 整合 JWT 授权和认证实现

用户头像
洛神灬殇
2021-08-16

JWT,即 JSON Web Tokens(RFC 7519),是一个广泛用于验证 REST APIs 的标准。虽说是一个新兴技术,但它却得以迅速流行。

https://static001.geekbang.org/infoq/f7/f7616d404a9d3b9c91eaba9130489edd.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

SpringSecurity+JWT 实现前后端分离的使用

用户头像
4ye
2021-08-10

直接上手 SpringSecurity+JWT ,配合这个前端demo,实现前后端分离的快速体验!

https://static001.geekbang.org/infoq/8a/8a2815465aacc9191640052a426cd5cd.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

避免将 JWT 存储在 localStorage 中

用户头像
devpoint
2021-08-02

在文章中《Web 身份验证:Cookie 与 Token》介绍过使用 Token 的好处,如无状态、自我存储等, 也提到过将 Token 存储在 Cookie 中的方式。可能有人会疑问,使用了 Token 为什么还用 Cookie,可以把 Token 存储在本地,如 localStorage 。

Python 开发篇——如何在 Flask 下编写 JWT 登录

用户头像
DisonTangor
2021-07-31

首先,HTTP 是无状态的协议(对于事务处理没有记忆能力,每次客户端和服务端会话完成时,服务端不会保存任何会话信息)——每个请求都是完全独立的,服务端无法确认当前访问者的身份信息,无法分辨上一次的请求发送者和这一次的发送者是不是同一个人。所以服

https://static001.geekbang.org/infoq/22/22a82b937db0603579a4d4baecaec217.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

登录验证那些事儿

用户头像
江湖一点雨
2021-07-13

在以前的项目我们一般使用session或者cookie来存储已登录的用户信息,这样到达一个免除重复登录的问题,那么如何登录,又如何验证,就是一直在讨论的问题。今天我们对这些技术点进行一个梳理。

https://static001.geekbang.org/infoq/cd/cd7f2cdccfff2f765ea94d3ce6364c9b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

权限与认证:基于 JWT 的授权实现

权限与认证:JWT 实践给出了一个简单的JWT应用示例,本篇将实现一个登录授权的demo,来了解JWT在用户登录验证时的使用。

https://static001.geekbang.org/infoq/cd/cd7f2cdccfff2f765ea94d3ce6364c9b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

权限与认证:JWT 实践

上一篇权限与认证:JWT中,我们详细介绍了JWT,以及基于Token认证的机制,并描述了使用JWT的实现,即JWT的获取和使用JWT访问接口等资源的过程。本篇将通过一个实例,来了解JWT如何在实战中应用。

https://static001.geekbang.org/infoq/08/08fa3e12627cffc9af73b6f8a22b0789.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

【通俗易懂】JWT- 使用的可能正确姿势

用户头像
蛋先生DX
2021-06-04

JWT,英文全称JSON Web Token,一种开放行业标准。

https://static001.geekbang.org/infoq/cd/cd7f2cdccfff2f765ea94d3ce6364c9b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

权限与认证:JWT

最近在做的一个项目中,需要自己开发权限与角色功能,所以就再次调研了一下认证和授权框架及方案,JWT也是其中之一。因此做本篇整理。

有图有真相:带你实现现流行的权限验证

摘要:本文通过实例演示JWT实现登录授权流程。通过与传统的session、cookie和token机制进行对比,分析其中的优缺点。

https://static001.geekbang.org/infoq/bc/bc1c7606373299ca73c5a0461e467bdb.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

安全管理 | 前后端方案详解:Vue/SpringBoot+SpringSecurity+JWT

用户头像
梁龙先森
2020-12-18

一文读懂前后端分离项目身份认证、权限管理实现,详解知识点。

手把手教你 AspNetCore WebApi:认证与授权

用户头像
AI代笔
2020-10-11

这几天小明又有烦恼了,之前给小红的接口没有做认证授权,直接裸奔在线上,被马老板发现后狠狠的骂了一顿,赶紧让小明把授权加上。赶紧Baidu一下,发现大家都在用JWT认证授权,这个倒是挺适合自己的。

https://static001.geekbang.org/infoq/c3/c3ca1dbf61d93c9ae5c088bf27b22240.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Spring Cloud 微服务实践 (6) - 资源服务器

用户头像
xiaoboey
2020-09-23

本文实现了OAuth2的资源服务器(ResourceServer),在Controller的方法上进行基于注解的权限控制,对4个权限控制注解(@PreAuthorize、@PostAuthorize、@PreFilter、@PostFilter)进行了测试,增加了Feign对OAuth2的支持。

https://static001.geekbang.org/infoq/4f/4fa10f86562420e09d3911bd82cff299.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Spring Cloud 微服务实践 (5) - 认证中心

用户头像
xiaoboey
2020-09-23

本文的微服务实践,尝试着用Spring Cloud Security来给微服务增加安全控制,确保各个微服务提供的服务都是安全可控的。主要涉及的内容是Spring Security OAuth2,JSON Web Token和RBAC(基于角色的访问控制)。

https://static001.geekbang.org/infoq/c5/c5092f407c63bdd4af9e6589f109b801.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Spring Cloud 微服务实践 (4) - OAuth2

用户头像
xiaoboey
2020-09-23

本文的微服务实践,尝试着用Spring Cloud Security来给微服务增加访问控制,确保各个微服务提供的服务都是安全可控的。主要涉及的内容是Spring Security OAuth2,JSON Web Token和RBAC(基于角色的访问控制)。

JWT_JWT技术文章_InfoQ写作社区