169 похожих чатов

Не могли бы дать совет как реализовать. У меня должен

с фронта приходть json c данными, которые нельзя чтобы попути никак поменялись. Я вычитал что это можно реализовать через jwt. Может кто знает более практические шаги как это сделать? Теорию уже прочитал

12 ответов

18 просмотров

jwt тут не только то, что нужно, это токен аутентификации, т.е. нечто подтверждающее факт того, что запрос от конкретного пользователя. Тут ещё нужна настройка https, защищённого канала

Влад- Автор вопроса

Идея чтобы получить с фронта json и после проверки, что точн мой фронт его отправил дальше с ним производить манипуляции.

Влад
Идея чтобы получить с фронта json и после проверки...

Jwt токен один из способов аутентификации, про https выше писали, эт скорее на проде уже должно просто стоять, а локально он не упал, но опять же, если через jwt 'подписать' файл, то токен этот нельзя просто так изменить уже не зная ключ

Ilya 🇺🇦
Jwt токен один из способов аутентификации, про htt...

Jwt(OIDC) никак не решает проблему middleman-attack, https решает.

Ilya Starchenko
Jwt(OIDC) никак не решает проблему middleman-attac...

Он ниже написал, что ему нужно определять, что именно его фронт прислал файлик, а не кто то левый, че вы прицепились к https, его вообще не программисты добавляют а сисадмины или девопсы и в крайнем случае если это пет проект то в прод хотя бы

Ilya 🇺🇦
Он ниже написал, что ему нужно определять, что име...

Ну скажи, каким образом jwt будет что-то гарантироват в случае MITM-атаки? Все, что сервер может понять из jwt, что запрос был отправлен аутентифицированным пользователем.

Давно на твой локалхост нападали?

При чем здесь это? Jwt, в любом случае, ничего не гарантирует в его ситуации.

Ilya 🇺🇦
Давно на твой локалхост нападали?

бтв можно легко на твой комп поставить мидл прокси, которое будет все хачить

Похожие вопросы

Обсуждают сегодня

Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта