Описание тега express-jwt

Связующее ПО Connect/ Express, которое проверяет JsonWebToken (JWT) и задает req.user с атрибутами
1 ответ

Express-jwt не устанавливает req.user при использовании с функцией отзыва черного списка

Я попробовал аутентификацию пользователя REST API с использованием express-jwt и выход из системы с использованием express-jwt-blacklist. Но когда я начал использовать функцию отзыва черного списка, я получил команду express-jwt, которая не устанавл…
05 май '18 в 17:08
3 ответа

Промежуточное программное обеспечение Express.js выполняется для маршрута, определенного выше

Из того, что я прочитал здесь и здесь, порядок, в котором вы размещаете свою функцию промежуточного программного обеспечения, имеет значение, так как вы можете иметь определенные маршруты, которые не проходят через функцию промежуточного программног…
19 июн '18 в 22:58
2 ответа

Как использовать подстановочный знак в JWT разве что?

Я использую Express-JWT для защиты моего приложения узла, и мне интересно, как я могу использовать подстановочный знак в параметре never. Мой рабочий код приведен ниже, и я действительно хотел бы открыть доступ ко всему, что имеет путь, начинающийся…
08 авг '16 в 05:05
2 ответа

Маркер авторизации не был найден, когда res.redirect

У меня есть два приложения, оба на Nodejs. Один фронтэнд и другой бэкэнд. Мое фоновое приложение защищено токенным доступом с использованием промежуточного программного обеспечения express-jwt и jsonwebtoken. Моя проблема заключается в следующем: я …
08 мар '16 в 11:47
1 ответ

Как отобразить имя пользователя вошедшего в систему пользователя, используя токены JWT

Я использую Express/Node.js, с mongoDB. Когда пользователь входит в систему / регистрируется, он выдает веб-токен JSON (JWT) и перенаправляется в "homepage.hbs". Как я могу отобразить имя пользователя на домашней странице текущего пользователя? Вот …
27 фев '19 в 15:29
2 ответа

Как обрабатывать авторизацию с разрешениями / ролями при использовании JWT

Я столкнулся с проблемой при реализации авторизации в моем первом приложении nodejs, которое использует для аутентификации expressjs, sequelize и jsonwebtoken. Внутри я хочу запретить / разрешить маршруты для другого пользователя, и я не хочу исполь…
11 сен '17 в 15:18
1 ответ

С Express-jwt, как использовать псевдонимы маршрутизации?

Это экспресс-способ подключения маршрутизации: // routes app.get('/grid', function .. .. app.use('/grid', expressJwt({secret : secret})); Но когда я использую псевдонимы для маршрутизации (express> = 4).. var gridRouter = express.Router() , authRout…
01 окт '14 в 12:47
1 ответ

Как передать защищенные данные, такие как имя пользователя / пароль, в Json Web Token?

Существует много дискуссий и высказывается за то, чтобы архитектура аутентификации MEAN на основе токенов была безопасной. Но у меня есть вопрос, действительно ли он передает имя пользователя и пароль для авторизации и аутентификации в качестве поле…
14 апр '16 в 11:57
3 ответа

Как обновить токен при входе пользователя в экспресс js?

Я хочу обновить токен в пользовательской коллекции, когда пользователь входит в систему. До сих пор я пробовал это. router.post("/login", (req, res, next) => { User.find({ email: req.body.email }) .exec() .then(user => { if (user.length < 1…
27 сен '18 в 06:38
3 ответа

Срок действия веб-токена Json не истекает

Я только что реализовал аутентификацию веб-токена json, на своем бэкэнде я отправляю токен, который создается jsonwebtoken клиенту следующим образом: var token = jwt.sign(user, secret.secretToken, { expiresInMinutes: 1 }); return res.json({ token: t…
13 май '14 в 08:58
1 ответ

Аутентификация JWT работает с $http.get, но не с $http.post

Я новичок в стеке MEAN. Я использую jwt для аутентификации конечной точки API '/ API / кандидатов' В клиентской / угловой JS службе у меня есть следующая запись resumeFactory.get = function(candidateName) { return $http.get('/api/candidates', { head…
08 июл '16 в 20:11
2 ответа

Использование паспорта для аутентификации конечных точек API

После пары уроков по добавлению аутентификации с использованием jsonwebtoken, passport и passport-local я застрял при интеграции ее в свой проект. Я хочу, чтобы любые запросы к любой из конечных точек API требуют аутентификации, а также любые запрос…
1 ответ

Express JS и JWT - тип токена не отображается в декодированном заголовке

Я только что добавил аутентификацию на основе токенов в свое экспресс-приложение JS - похоже, тип токена не отображается в декодированном разделе. Я тестирую с использованием https://jwt.io/ Токен, который я использовал для тестирования - eyJhbGciOi…
30 ноя '16 в 03:08
1 ответ

Аутентификация с использованием паспорта JWT

Я новичок в аутентификации на основе токенов. Я хочу ограничить пользователя определенными страницами на моем сайте (проверьте его аутентификацию) и увидел, что jwt - лучший способ реализовать это, и следовал инструкциям здесь: https://devdactic.com…
1 ответ

Узел expressJwt, если не указан идентификатор маршрута

Мы используем библиотеку expressJwt, и я хочу иметь возможность исключить GET по следующему маршруту api/items/:id но не включать какие-либо маршруты, которые выглядят как api/items/:id/special-action, До сих пор я был в состоянии исключить только в…
23 авг '17 в 14:40
2 ответа

Мой перехватчик токена аутентификации не перехватывает запрос / ответ нового маршрута

Я пытаюсь реализовать аутентификацию jwt для моего приложения nodejs, express и angularjs. До сих пор я сгенерировал токен и сохранил его в своем localStorage, Согласно этому уроку, я реализовал authInterceptor в угловой фабрике следующим образом: a…
1 ответ

Как продлить срок действия того же токена jwt в node.js

Я сделал так много гугл о jwt token node.js, но я не могу узнать, как продлить срок действия токена jwt во время проверки или каким-либо другим способом. Я пробовал обновить токен, он возвращает новый токен, но я хочу использовать тот же токен вмест…
15 ноя '18 в 09:19
1 ответ

Заголовок Auth не отправляется с GET-запросами

В настоящее время у меня есть настройка экспресс-jwt и работа с Auth0. Если вы указываете токен авторизации в curl или postman, страница загружается корректно. Если вы используете браузер, промежуточное ПО express-jwt сообщает, что токен не был пред…
06 мар '18 в 23:38
2 ответа

Как просмотреть данные, хранящиеся в JWT? Использование auth0 и express-jwt

Сейчас я верю, что у меня все настроено правильно. Auth0 сохраняет jwt клиенту, который затем использует его для будущих запросов. Я использую экспресс-JWT для проверки токена. Из чтения документов Auth0 я думаю, что мне нужен секрет клиента (когда …
11 янв '18 в 01:57
2 ответа

Дубликаты вызовов ajax в angularjs

Я использую Express-JWT для создания успокоительного API. Теперь клиент выполняет повторяющиеся вызовы ajax, для первого инициатор - angularjs, а для второго - другой. Первый получает 204 в качестве кода ответа, а второй получает 200 в качестве кода…
23 сен '15 в 09:09