169 похожих чатов

1 На беке я реализовал АПИ. При вводе логина и

пароля я получаю JWT токен. Как его правильно на фронт и использовать?
2 я нашел в проекте кусок кода который возможно это делает только почему то по адресу csrf поулчает))) неужели так можно просто по гет запросу получить аксесс токен и как сделать что бы для нужного юзера получали нуный (его) токен

22 ответов

84 просмотра

1) сохраняешь на фронте и дальнейшие запросы выполняешь с ним 2) это разные токены

Gregory- Автор вопроса

Я просто чужой проект восстанавливаю старый. Как ты думаешь зачем им поулчать гет запросом CSRF токен ? может они получают JWT токен?

Gregory- Автор вопроса

Как его на фронте сохранить правильно?

Gregory
Я просто чужой проект восстанавливаю старый. Как т...

почитай про CSRF. Это нужно чтобы третий домен от твоего имени запрос не выполнил. Безопасность, короче. А jwt - авторизация

добавляй хидер потом с каждым запросом 'Authorization: Bearer ${yourJwtTiken}'

Gregory
Как его на фронте сохранить правильно?

да в localStorage. Смысл в том, чтобы при перезагрузке страницы все еще быть авторизованным

Gregory- Автор вопроса
Роман Бандурин
почитай про CSRF. Это нужно чтобы третий домен от ...

я знаю что такое csrf)))) посмотри на структуру. Это разве не реализация JWT авторизации?

Gregory
screenshot я знаю что такое csrf)))) посмотри на структуру. ...

Это два токена, отвечающие за разные вещи

Gregory- Автор вопроса
Роман Бандурин
да в localStorage. Смысл в том, чтобы при перезагр...

Так я вообще не авторизовался))) поросто получил токен

Gregory- Автор вопроса
Ruslan
Это два токена, отвечающие за разные вещи

я это понимаю я спрашиваю возможно что моя реализация это получение jwt а не csrf токена типа консперация

Gregory
я это понимаю я спрашиваю возможно что моя реализа...

оба токена могут рефрешиться, если ты об этом

Gregory- Автор вопроса
Gregory
я это понимаю я спрашиваю возможно что моя реализа...

мне кажется если бы так и было, то вместо конспирации, это просто сломало бы голову другим разработчикам

Gregory- Автор вопроса
Ruslan
оба токена могут рефрешиться, если ты об этом

Хорошо а где мне тогда csrf токен брать правильный?

Gregory
Хорошо а где мне тогда csrf токен брать правильны...

бэкендовый фреймворк должен его сформировать и отправить на фронт

Gregory- Автор вопроса
Роман Бандурин
бэкендовый фреймворк должен его сформировать и отп...

Я отправлял какой то он пишет токен не верной длинны))) мне бы понять как эта система называется где почитать про это и ещё можно же на сервере прописать разрешённые домены для пост запросов, зачем так заморочиться?

Gregory
Я отправлял какой то он пишет токен не верной длин...

про CSRF токены нет информации в интернете?

Gregory- Автор вопроса
Ruslan
про CSRF токены нет информации в интернете?

Есть. Просто Зачем его гет запросом получать если можно рашрешенный домен прописать на сервере))

Gregory
Есть. Просто Зачем его гет запросом получать если ...

на этот же домен (разрешенный он или нет) может отправить запрос от твоего имени третья сторона. Прочитай про csrf-токены

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Привет всем. Подскажите где можно посмотреть, какая версия электрон, поддерживает версии windows? Некий changelog. Мне бы желательно, поддержку 7,8,10... latest, как понимаю и...
Anonym Squad
21
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Не ну фпц - это уже просто троллинг какой-то. Элементарный код нельзя собрать. ЧЯДНТ? program Project1; {$mode delphi} uses SysUtils, Classes, Generics.Collections; var...
Peter
4
а где есть mysql cloud кроме яндекс-клауд?
Oleg Nosov
13
Есть ли смысл устраиваться на 1с ? Даст это плюс в дальнейшем трудоустройстве на php? Просто у меня в городе вакансий на пхп нету. Или лучше удаленно искать. Опыта работы нету...
Azamat
13
hi im a cs student. i need some advice from people who have enough experience in Embedded Software. I need to know whether this profession is suitable for me. I have watched s...
Sahand 🏔️
8
А кто-нибудь запихивал сборку перловых модулей/образов с perl приложениями в окружения без интернета (в специализированном CI/CD)? У меня сейчас есть ряд cpanfile, которые н...
Andrey Smirnov / 𝓪𝓵𝓵𝓽𝓮𝓻 /
14
Кстати а покупал кто-нибудь ЭЦП для подписи кода? А то у меня на некоторых компах и ОС иногда SmartScreen винды программу за вирус принимал. Если купить такую ЭЦП и подписыват...
Дмитрий Завгородний
15
Карта сайта