Perguntas com a marcação «authentication»

214
Converter Promise em Observable

Estou tentando envolver minha cabeça em observáveis. Adoro a maneira como os observáveis ​​resolvem problemas de desenvolvimento e legibilidade. Enquanto leio, os benefícios são imensos. Observáveis ​​em HTTP e coleções parecem ser diretos. Como posso converter algo assim em padrão...

210
Como funciona a autenticação baseada em cookies?

Alguém pode me dar uma descrição passo a passo de como funciona a autenticação baseada em cookie? Eu nunca fiz nada que envolva autenticação ou cookies. O que o navegador precisa fazer? O que o servidor precisa fazer? Em que ordem? Como mantemos as coisas seguras? Eu tenho lido sobre diferentes...

201
E se o JWT for roubado?

Estou tentando implementar a autenticação sem estado com o JWT para minhas APIs RESTful. AFAIK, JWT é basicamente uma sequência criptografada passada como cabeçalhos HTTP durante uma chamada REST. Mas e se houver um bisbilhoteiro que veja a solicitação e roube o token ? Então ele será capaz de...