jwt

yuyuyui2 天前
jwt·.net core·token·主动登出·会话撤销
DOTNET 鉴权系列- JWT 会话撤销与主动登出写这篇的主要原因是记录一下jwt无状态特点下的主动撤销和登出的解决方案,因为之前负责做过类似的用户相关的系统,对于这一块的方案和实现比较粗糙的,登录成功后,计算完整 JWT 字符串的 Hash,将tokenHash + userId存入Redis,每次鉴权时计算请求 Token 的 Hash,去存储中比对是否存在,这套方案虽然实现了登出撤销,但把所有有效 Token 全部落地存储,JWT 只剩下签名验签的能力,几乎退化成传统 Session 模式,丢失了 JWT 无状态的设计初衷。
正儿八经的少年4 天前
sa-token·security·jwt
sa-token,jwt,security 生成 token 的区别三者并非同一层级的技术概念,核心定位差异决定了它们在 Token 生成逻辑、设计理念和使用方式上的本质区别:
FungLeo14 天前
jwt·长短 token·无感刷新 token·jose·hs256
Node 后端实战 · JWT 双密钥轮转与 token 版本号:多租户 SaaS 如何不停机换密钥、一键踢全设备各位看官,做多租户 SaaS 后端,认证是地基里的地基。地基没打牢,上面盖再多业务功能都是危房。我这个后端跑在 Cloudflare Workers 上,认证这一块前后改了好几版,踩的坑不算少。今天不铺开讲整个鉴权体系,就单挑两个最容易被忽视、但一旦出事就是大事故的点:JWT 密钥怎么轮换才不停机,以及怎么让一个用户的全部旧 token 瞬间失效(改密码、退出所有设备)。
学编程就要猛1 个月前
java·mysql·jwt·摘要算法·加盐
解析博客系统后端实现登录博客:博客登陆页我的论坛系统:学生论坛 - 用户登录 论坛功能会断丰富,并接入AI,拭目以待!Spring Boot、Spring MVC、Mybatis-plus、lombok、JWT
介一安全1 个月前
web安全·jwt·安全性测试·src
【SRC】基础思路篇15:JWT安全测试完全指南⚠️本博文所涉安全渗透测试技术、方法及案例,仅用于网络安全技术研究与合规性交流,旨在提升读者的安全防护意识与技术能力。任何个人或组织在使用相关内容前,必须获得目标网络 / 系统所有者的明确且书面授权,严禁用于未经授权的网络探测、漏洞利用、数据获取等非法行为。
是小蟹呀^1 个月前
java·jwt·springsecurity
Spring Security + JWT 面试题整理标准答案:💡 加分回答:在Spring Boot自动配置中,SecurityAutoConfiguration会默认注入这些核心组件。我们通常只需要关注UserDetailsService和PasswordEncoder的自定义实现。
向日的葵0061 个月前
数据库·redis·python·缓存·系统架构·jwt
Redis会话机制vsJWT机制深度解析登录鉴权是每个系统的第一道门,而"Token 存哪里"是这个模块最核心的架构决策。同样是登录成功后给前端发一个 Token,Redis 会话机制和 JWT 机制背后是两种截然不同的架构哲学:前者把状态留在服务端,服务端掌握绝对控制权;后者把状态推给客户端,服务端彻底"失忆"换取无状态扩展能力。
xiaofeichaichai1 个月前
redis·nestjs·jwt·twitter
NestJS 实战:JWT 登录认证、Token 刷新与安全退出前面几篇已经完成了项目架构、全局请求链路、TypeORM 数据库设计以及客户 CRUD。接下来要解决的是中后台系统最核心的入口:登录认证。
mashirro2 个月前
redis·jwt
jwt+redis完全可以,而且这是一个非常成熟、实用的方案。 甚至可以说,对于你的数字藏品交易平台,“JWT + Redis”比纯 OAuth2 标准协议更适合快速落地。
疯狂SQL3 个月前
javascript·jwt·编解码·jwt测试
JWT 在线解码、验签、生成一篇讲透:附前端实现、工具架构与在线体验地址在线玩:https://geekformat.com/zh-CN/encode/jwt如果你搜过「JWT 解码」「JWT 在线验证」「JWT 生成器」「JWT PEM JWK 怎么用」,大概率不是想先看一堆抽象概念,而是想马上解决这几个问题:
曲幽3 个月前
python·fastapi·web·jwt·oauth2·user·authentication
FastAPI 身份验证总踩坑?这份 FastAPI Users “避坑指南”请收好身份验证是每个后端项目的“第一道门”,但往往也是劝退新手的第一大坑。本文不讲虚的,以一个全栈工程师的真实踩坑视角,带你梳理 FastAPI 身份验证与用户管理的最优解—— FastAPI Users 库, 从安装、实战到选型建议,一条龙拆解。
西凉的悲伤3 个月前
java·后端·spring·spring security·jwt
Spring Security + JWT 登录认证完整实践指南在传统 Web 项目中,用户登录后通常使用 Session 保存登录状态:但是在微服务架构中:Session 会面临以下问题:
刚子编程3 个月前
jwt·授权·接口安全·.net 8·身份验证·json web token·bearer token
.NET 8 Web开发入门(七):安全门禁——JWT 身份验证与授权实战大家好,我是码农刚子。在前面的文章里,我们的 Todo API 就像一栋没有大门的房子,任何人都可以随意进出(调用接口)。这在企业级应用中是绝对不允许的。
CSharp精选营3 个月前
jwt·授权·接口安全·身份验证·json web token·bearer token·.net 8 security
.NET 8 Web开发入门(七):安全门禁——JWT 身份验证与授权实战大家好,我是码农刚子。在前面的文章里,我们的 Todo API 就像一栋没有大门的房子,任何人都可以随意进出(调用接口)。这在企业级应用中是绝对不允许的。
H Journey3 个月前
jwt·access token
JWT(JSON Web Token)和 Access Token(访问令牌)JWT(JSON Web Token)和 Access Token(访问令牌)是现代网络应用中实现身份验证与授权的核心概念。为了让你全面理解,我们将分别深入介绍它们,并给出具体的代码示例。
消失的旧时光-19433 个月前
redis·安全·spring·spring security·jwt
企业认证与安全体系(五):Spring Security + JWT + Redis 企业级认证实战上一篇我们已经把企业认证体系的全景图串起来了。我们知道:在认证链路中的职责分别是什么。但问题来了:如果让你从零开始搭建一套认证系统,
消失的旧时光-19433 个月前
redis·安全·spring·spring security·jwt
企业认证与安全体系(四):企业登录认证流程全解析——JWT、Redis、Spring Security 如何协同工作?上一篇我们讲了:我们已经知道:但问题来了:在真实企业项目中:这些东西到底是什么关系?很多开发学完之后:
智研数智工坊3 个月前
java·spring boot·spring security·jwt·权限认证
SpringBoot4.0.6 + Security7.x + JWT 最新完整实战|无状态权限认证、统一异常处理、可直接落地本项目基于当前主流稳定版本栈 Spring Boot4.0.6 + Spring Security7.x + JWT 开发,实现前后端分离无状态权限认证体系,适配现代企业项目架构。
风吹夏回3 个月前
开发语言·python·pycharm·jwt
Python JWT 认证实战:从原理到 PyCharm 落地指南这是一篇为你准备的关于 JWT 认证的技术博客草稿。文章结合了原理讲解与基于 FastAPI + PyCharm 的实战演示,既适合新手入门,也包含了 IDE 配置的实用技巧。