【问题标题】:Bigcommerce: how can I make sure the JWT token sent to my system is the correct one for the userBigcommerce:如何确保发送到我的系统的 JWT 令牌对用户来说是正确的
【发布时间】:2019-01-12 06:12:14
【问题描述】:

我需要在 Bigcommerce 商店中为我们的客户显示一些数据。

这些数据应该只对登录用户可见。 要在 bigcommerce 中显示这些数据,必须从 Bigcommerce 前端对我们的服务器进行 Rest API 调用。

我从 Bigcommerce 了解到,我可以添加 Javascript 代码来获取登录用户的 JWT 令牌。 https://developer.bigcommerce.com/api-docs/customers/current-customer-api

我可以将 JWT 令牌从 Bigcommerce 前端发送到我的服务器。

问题是从我的服务器开始,如何确保令牌有效。

bigcommerce 中是否有任何 API 允许我发送 JWT 并回复令牌有效并且可以安全地将您的敏感数据发送给客户? 谢谢。

【问题讨论】:

  • 取决于令牌的创建方式。您需要相应的密钥JWK,并根据您使用 JWT 库的语言来解码 github.com/jwt/ruby-jwt 它可以使用秘密字符串或使用私钥创建。
  • @Lex 感谢您的帮助。我在我的服务器中使用 Python3。但 JWT 令牌将在 Bigcommerce 中创建。我在前端的 Javascript 代码只是从 Bigcommerce 获取 JWT 令牌。所以我不创建令牌。我需要从我的服务器验证令牌。

标签: jwt bigcommerce


【解决方案1】:

BigCommerce 发送的 JWT 将使用您应用的客户端密码进行签名。当您在服务器上解码令牌时(您可以使用https://jwt.io/ 上的 Python 客户端库之一),客户端密钥匹配表明 JWT 是真实的并且来自 BigCommerce。

【讨论】:

    猜你喜欢
    • 2019-01-02
    • 2020-01-15
    • 2022-11-20
    • 1970-01-01
    • 2020-03-06
    • 2017-11-29
    • 2019-09-09
    • 2017-12-12
    相关资源
    最近更新 更多