169 похожих чатов

Не могли бы дать совет как реализовать. У меня должен

с фронта приходть json c данными, которые нельзя чтобы попути никак поменялись. Я вычитал что это можно реализовать через jwt. Может кто знает более практические шаги как это сделать? Теорию уже прочитал

12 ответов

24 просмотра

jwt тут не только то, что нужно, это токен аутентификации, т.е. нечто подтверждающее факт того, что запрос от конкретного пользователя. Тут ещё нужна настройка https, защищённого канала

Влад- Автор вопроса

Идея чтобы получить с фронта json и после проверки, что точн мой фронт его отправил дальше с ним производить манипуляции.

Влад
Идея чтобы получить с фронта json и после проверки...

Jwt токен один из способов аутентификации, про https выше писали, эт скорее на проде уже должно просто стоять, а локально он не упал, но опять же, если через jwt 'подписать' файл, то токен этот нельзя просто так изменить уже не зная ключ

Ilya 🇺🇦
Jwt токен один из способов аутентификации, про htt...

Jwt(OIDC) никак не решает проблему middleman-attack, https решает.

Ilya Starchenko
Jwt(OIDC) никак не решает проблему middleman-attac...

Он ниже написал, что ему нужно определять, что именно его фронт прислал файлик, а не кто то левый, че вы прицепились к https, его вообще не программисты добавляют а сисадмины или девопсы и в крайнем случае если это пет проект то в прод хотя бы

Ilya 🇺🇦
Он ниже написал, что ему нужно определять, что име...

Ну скажи, каким образом jwt будет что-то гарантироват в случае MITM-атаки? Все, что сервер может понять из jwt, что запрос был отправлен аутентифицированным пользователем.

Давно на твой локалхост нападали?

При чем здесь это? Jwt, в любом случае, ничего не гарантирует в его ситуации.

Ilya 🇺🇦
Давно на твой локалхост нападали?

бтв можно легко на твой комп поставить мидл прокси, которое будет все хачить

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта