【问题标题】:bypass json web token to do POST via broswer绕过 json web token 通过浏览器进行 POST
【发布时间】:2017-05-02 06:38:58
【问题描述】:

在网络标签中,我在请求中看到了这个

然后我尝试使用https://www.hurl.it 尝试发布到请求。它失败了。那个授权是关于什么的?那是一个安全层吗?

【问题讨论】:

    标签: javascript jquery angularjs node.js http


    【解决方案1】:

    这是一个用于身份验证的JWT 令牌
    你可以阅读它here

    【讨论】:

    • 安全吗?我使用它,但我想知道用户是否可以绕过它。
    • 安全吗?我使用它,但我想知道用户是否可以绕过它。我用 angularjs github.com/sahat/satellizer
    • 它可能在登录时传递并存储在 localstorage/cookies 中,并在每个其他请求时发送到服务器。它类似于 cookie,但被认为更安全。我不认为用户可以绕过它,因为它是在服务器端评估的
    猜你喜欢
    • 1970-01-01
    • 2020-09-10
    • 1970-01-01
    • 1970-01-01
    • 2016-09-18
    • 1970-01-01
    • 2017-11-27
    • 2010-10-14
    • 2012-09-18
    相关资源
    最近更新 更多