с фронта приходть json c данными, которые нельзя чтобы попути никак поменялись. Я вычитал что это можно реализовать через jwt. Может кто знает более практические шаги как это сделать? Теорию уже прочитал
jwt тут не только то, что нужно, это токен аутентификации, т.е. нечто подтверждающее факт того, что запрос от конкретного пользователя. Тут ещё нужна настройка https, защищённого канала
Идея чтобы получить с фронта json и после проверки, что точн мой фронт его отправил дальше с ним производить манипуляции.
Jwt токен один из способов аутентификации, про https выше писали, эт скорее на проде уже должно просто стоять, а локально он не упал, но опять же, если через jwt 'подписать' файл, то токен этот нельзя просто так изменить уже не зная ключ
Понятно, спасибо!
Jwt(OIDC) никак не решает проблему middleman-attack, https решает.
Он ниже написал, что ему нужно определять, что именно его фронт прислал файлик, а не кто то левый, че вы прицепились к https, его вообще не программисты добавляют а сисадмины или девопсы и в крайнем случае если это пет проект то в прод хотя бы
Ну скажи, каким образом jwt будет что-то гарантироват в случае MITM-атаки? Все, что сервер может понять из jwt, что запрос был отправлен аутентифицированным пользователем.
Давно на твой локалхост нападали?
При чем здесь это? Jwt, в любом случае, ничего не гарантирует в его ситуации.
бтв можно легко на твой комп поставить мидл прокси, которое будет все хачить
Обсуждают сегодня