Форум программистов, компьютерный форум, киберфорум
Node.js
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/13: Рейтинг темы: голосов - 13, средняя оценка - 4.92
Эксперт JS
 Аватар для DrType
6553 / 3624 / 1075
Регистрация: 07.09.2019
Сообщений: 5,877
Записей в блоге: 1

Добавление JWT в заголовки запросов.

06.07.2021, 12:10. Показов 2561. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте.
Как можно понять из многочисленных объяснений, механизм аутентификации с использованием JWT-токенов предполагает, что клиент отправляет серверу токен в заголовках запросов.
Для этого мы сохраняем токен во временном хранилище на клиенте и для того, чтобы отправить запрос, извлекаем его оттуда и добавляем в заголовок — через метод append, насколько я понял.
JavaScript
1
2
3
const headers =  new Headers();
headers.append('Content-Type','application/json; charset=utf-8');
headers.append('Authorization', 'Bearer ' + myToken);
Значит ли это, что я не могу использовать обычные ссылки с путём, указанным в href, чтобы получать доступ к защищённому маршруту? Допустим, ссылок не будет, а все переходы будут осуществляться через fetch-запросы (и их аналоги). А если пользователь просто введёт путь в адресной строке, получается, запрос не пройдёт верификацию на сервере, ведь у него не будет токена в заголовке?
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
06.07.2021, 12:10
Ответы с готовыми решениями:

Почему добавление ASP.NET Identity мешает JWT аутентификации?
Добавил JWT аутентификации, все работало верно. Потом решил добавить поддержку ролей с помощью ASP.NET Identity и все сломалось. Например...

Заголовки ajax запросов
Ребят, возник вопрос. Разрабатываю приложение для Smart TV, и захотелось сделать плагин для хрома, который бы мог отправлять на TV какие...

Visual Studio. Добавление заголовки другого проекта (ошибка компоновки)
всем привет.:) Когда добавляю заголовок файла(который не состоит в проекте), компоновщик ругается. Например: (только например) ...

2
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
06.07.2021, 13:53
Лучший ответ Сообщение было отмечено DrType как решение

Решение

Цитата Сообщение от DrType Посмотреть сообщение
если пользователь просто введёт путь в адресной строке, получается, запрос не пройдёт верификацию на сервере, ведь у него не будет токена в заголовке?
Всё верно. Если токен не в cookie будет.

Почитайте это, особенно -- комментарии: https://habr.com/ru/post/502702/
Может окажется, что в использовании JWT нет особой нужды.
2
Эксперт JS
 Аватар для DrType
6553 / 3624 / 1075
Регистрация: 07.09.2019
Сообщений: 5,877
Записей в блоге: 1
06.07.2021, 23:21  [ТС]
Цитата Сообщение от Para bellum Посмотреть сообщение
Если токен не в cookie будет.
Да, вопрос прояснился. Если при входе в аккаунт сохранять token в cookie:
JavaScript
1
2
3
4
5
response
  .cookie("access_token", token, {
     httpOnly: true,
     secure: true,
  })
то в request.headers.cookie любого запроса будет входить интересующее значение access_token.

А вот в целесообразности использования JWT действительно сомневаюсь. Токены невозможно отозвать; а это плохо. Я бы хотел при параллельном входе на новом устройстве разлогинивать пользователя на старом; и через сессии это как раз известно как сделать.

Не по теме:

Просто странно, что на запрос node.js express authentication мне выдают в первую очередь примеры с JWT.

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
06.07.2021, 23:21
Помогаю со студенческими работами здесь

Добавление запросов
Помогите пожалуйста. У меня есть 2 таблицы: Авторы и произведения.Они связаны друг с другом.Как сделать запрос с добавлением нового...

Добавление записи и SQL-запросов
Есть программа(клиент-сервер), а к ней подключена Aсccess база с помощью ClientDataSet, DataSource, SoccetConnection подскожите пожалуйста...

HTTP заголовки. Как увидеть реальные принятые заголовки ?
файл php содержит readfile(блабла) больше ни чего! Если смотреть заголовки через Файрфорк или сервисы-сайты, то показывает...

Добавление в отчет FastReport нескольких запросов
Доброго времени суток. Требуется создать отчет на несколько запросов в SQL. Их количество будет постоянно разное. Есть какая то функция в...

Автоматическое добавление записей в таблицу. Производительность запросов
Здравствуйте, Уважаемые форумчане! Подскажите, пожалуйста как правильно: есть две таблицы (на скриншоте tblPTO и tblOOKS) не связанные...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru