技术栈
jwt
yuyuyui
2 天前
jwt
·
.net core
·
token
·
主动登出
·
会话撤销
DOTNET 鉴权系列- JWT 会话撤销与主动登出
写这篇的主要原因是记录一下jwt无状态特点下的主动撤销和登出的解决方案,因为之前负责做过类似的用户相关的系统,对于这一块的方案和实现比较粗糙的,登录成功后,计算完整 JWT 字符串的 Hash,将tokenHash + userId存入Redis,每次鉴权时计算请求 Token 的 Hash,去存储中比对是否存在,这套方案虽然实现了登出撤销,但把所有有效 Token 全部落地存储,JWT 只剩下签名验签的能力,几乎退化成传统 Session 模式,丢失了 JWT 无状态的设计初衷。
正儿八经的少年
4 天前
sa-token
·
security
·
jwt
sa-token,jwt,security 生成 token 的区别
三者并非同一层级的技术概念,核心定位差异决定了它们在 Token 生成逻辑、设计理念和使用方式上的本质区别:
FungLeo
14 天前
jwt
·
长短 token
·
无感刷新 token
·
jose
·
hs256
Node 后端实战 · JWT 双密钥轮转与 token 版本号:多租户 SaaS 如何不停机换密钥、一键踢全设备
各位看官,做多租户 SaaS 后端,认证是地基里的地基。地基没打牢,上面盖再多业务功能都是危房。我这个后端跑在 Cloudflare Workers 上,认证这一块前后改了好几版,踩的坑不算少。今天不铺开讲整个鉴权体系,就单挑两个最容易被忽视、但一旦出事就是大事故的点:JWT 密钥怎么轮换才不停机,以及怎么让一个用户的全部旧 token 瞬间失效(改密码、退出所有设备)。
学编程就要猛
1 个月前
java
·
mysql
·
jwt
·
摘要算法
·
加盐
解析博客系统后端实现
登录博客:博客登陆页我的论坛系统:学生论坛 - 用户登录 论坛功能会断丰富,并接入AI,拭目以待!Spring Boot、Spring MVC、Mybatis-plus、lombok、JWT
介一安全
1 个月前
web安全
·
jwt
·
安全性测试
·
src
【SRC】基础思路篇15:JWT安全测试完全指南
⚠️本博文所涉安全渗透测试技术、方法及案例,仅用于网络安全技术研究与合规性交流,旨在提升读者的安全防护意识与技术能力。任何个人或组织在使用相关内容前,必须获得目标网络 / 系统所有者的明确且书面授权,严禁用于未经授权的网络探测、漏洞利用、数据获取等非法行为。
是小蟹呀^
1 个月前
java
·
jwt
·
springsecurity
Spring Security + JWT 面试题整理
标准答案:💡 加分回答:在Spring Boot自动配置中,SecurityAutoConfiguration会默认注入这些核心组件。我们通常只需要关注UserDetailsService和PasswordEncoder的自定义实现。
向日的葵006
1 个月前
数据库
·
redis
·
python
·
缓存
·
系统架构
·
jwt
Redis会话机制vsJWT机制深度解析
登录鉴权是每个系统的第一道门,而"Token 存哪里"是这个模块最核心的架构决策。同样是登录成功后给前端发一个 Token,Redis 会话机制和 JWT 机制背后是两种截然不同的架构哲学:前者把状态留在服务端,服务端掌握绝对控制权;后者把状态推给客户端,服务端彻底"失忆"换取无状态扩展能力。
xiaofeichaichai
1 个月前
redis
·
nestjs
·
jwt
·
twitter
NestJS 实战:JWT 登录认证、Token 刷新与安全退出
前面几篇已经完成了项目架构、全局请求链路、TypeORM 数据库设计以及客户 CRUD。接下来要解决的是中后台系统最核心的入口:登录认证。
mashirro
2 个月前
redis
·
jwt
jwt+redis
完全可以,而且这是一个非常成熟、实用的方案。 甚至可以说,对于你的数字藏品交易平台,“JWT + Redis”比纯 OAuth2 标准协议更适合快速落地。
疯狂SQL
3 个月前
javascript
·
jwt
·
编解码
·
jwt测试
JWT 在线解码、验签、生成一篇讲透:附前端实现、工具架构与在线体验地址
在线玩:https://geekformat.com/zh-CN/encode/jwt如果你搜过「JWT 解码」「JWT 在线验证」「JWT 生成器」「JWT PEM JWK 怎么用」,大概率不是想先看一堆抽象概念,而是想马上解决这几个问题:
曲幽
3 个月前
python
·
fastapi
·
web
·
jwt
·
oauth2
·
user
·
authentication
FastAPI 身份验证总踩坑?这份 FastAPI Users “避坑指南”请收好
身份验证是每个后端项目的“第一道门”,但往往也是劝退新手的第一大坑。本文不讲虚的,以一个全栈工程师的真实踩坑视角,带你梳理 FastAPI 身份验证与用户管理的最优解—— FastAPI Users 库, 从安装、实战到选型建议,一条龙拆解。
西凉的悲伤
3 个月前
java
·
后端
·
spring
·
spring security
·
jwt
Spring Security + JWT 登录认证完整实践指南
在传统 Web 项目中,用户登录后通常使用 Session 保存登录状态:但是在微服务架构中:Session 会面临以下问题:
刚子编程
3 个月前
jwt
·
授权
·
接口安全
·
.net 8
·
身份验证
·
json web token
·
bearer token
.NET 8 Web开发入门(七):安全门禁——JWT 身份验证与授权实战
大家好,我是码农刚子。在前面的文章里,我们的 Todo API 就像一栋没有大门的房子,任何人都可以随意进出(调用接口)。这在企业级应用中是绝对不允许的。
CSharp精选营
3 个月前
jwt
·
授权
·
接口安全
·
身份验证
·
json web token
·
bearer token
·
.net 8 security
.NET 8 Web开发入门(七):安全门禁——JWT 身份验证与授权实战
大家好,我是码农刚子。在前面的文章里,我们的 Todo API 就像一栋没有大门的房子,任何人都可以随意进出(调用接口)。这在企业级应用中是绝对不允许的。
H Journey
3 个月前
jwt
·
access token
JWT(JSON Web Token)和 Access Token(访问令牌)
JWT(JSON Web Token)和 Access Token(访问令牌)是现代网络应用中实现身份验证与授权的核心概念。为了让你全面理解,我们将分别深入介绍它们,并给出具体的代码示例。
消失的旧时光-1943
3 个月前
redis
·
安全
·
spring
·
spring security
·
jwt
企业认证与安全体系(五):Spring Security + JWT + Redis 企业级认证实战
上一篇我们已经把企业认证体系的全景图串起来了。我们知道:在认证链路中的职责分别是什么。但问题来了:如果让你从零开始搭建一套认证系统,
消失的旧时光-1943
3 个月前
redis
·
安全
·
spring
·
spring security
·
jwt
企业认证与安全体系(四):企业登录认证流程全解析——JWT、Redis、Spring Security 如何协同工作?
上一篇我们讲了:我们已经知道:但问题来了:在真实企业项目中:这些东西到底是什么关系?很多开发学完之后:
智研数智工坊
3 个月前
java
·
spring boot
·
spring security
·
jwt
·
权限认证
SpringBoot4.0.6 + Security7.x + JWT 最新完整实战|无状态权限认证、统一异常处理、可直接落地
本项目基于当前主流稳定版本栈 Spring Boot4.0.6 + Spring Security7.x + JWT 开发,实现前后端分离无状态权限认证体系,适配现代企业项目架构。
风吹夏回
3 个月前
开发语言
·
python
·
pycharm
·
jwt
Python JWT 认证实战:从原理到 PyCharm 落地指南
这是一篇为你准备的关于 JWT 认证的技术博客草稿。文章结合了原理讲解与基于 FastAPI + PyCharm 的实战演示,既适合新手入门,也包含了 IDE 配置的实用技巧。