Perguntas com a marcação «token»

Um token é uma sequência de caracteres, categorizada de acordo com as regras como um símbolo (por exemplo, IDENTIFICADOR, NÚMERO, Vírgula). O processo de formação de tokens a partir de um fluxo de entrada de caracteres é chamado de tokenização, e o lexer os categoriza de acordo com um tipo de símbolo. Um token pode ser semelhante a qualquer coisa útil para processar um fluxo de texto de entrada ou arquivo de texto.

201
E se o JWT for roubado?

Estou tentando implementar a autenticação sem estado com o JWT para minhas APIs RESTful. AFAIK, JWT é basicamente uma sequência criptografada passada como cabeçalhos HTTP durante uma chamada REST. Mas e se houver um bisbilhoteiro que veja a solicitação e roube o token ? Então ele será capaz de...

170
O que é exatamente o token do portador do OAuth 2.0?

De acordo com a RFC6750 - A Estrutura de autorização do OAuth 2.0: uso do token de portador, o token do portador é: Um token de segurança com a propriedade que qualquer parte em posse do token (um "portador") pode usar o token de qualquer maneira que qualquer outra parte em posse dele...

161
Os formulários de login precisam de tokens contra ataques CSRF?

Pelo que aprendi até agora, o objetivo dos tokens é impedir que um invasor forje um envio de formulário. Por exemplo, se um site tiver um formulário que insira itens adicionados ao seu carrinho de compras, e um invasor poderá enviar spam ao seu carrinho de compras com itens que você não...

118
Enviando o token do portador com axios

No meu aplicativo de reação, estou usando axios para executar as solicitações da API REST. Mas não é possível enviar o cabeçalho de autorização com a solicitação. Aqui está o meu código: tokenPayload() { let config = { headers: { 'Authorization': 'Bearer ' + validToken() } } Axios.post(...