Видео: Би JWT нууцыг хаана хадгалах вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:50
Дэлгүүр JWTs найдвартай
А JWT байх шаардлагатай хадгалсан хэрэглэгчийн хөтөч дотор аюулгүй газар. Хэрэв чи дэлгүүр Энэ нь localStorage дотор байгаа тул таны хуудасны аль ч скриптээр хандах боломжтой (энэ нь XSS халдлага нь гадны халдагчид жетон руу нэвтрэх боломжийг олгодог тул муу сонсогдож байна).
Мөн асуулт бол би API түлхүүрүүдийг хаана хадгалах ёстой вэ?
Таныг оруулахын оронд API түлхүүрүүд таны өргөдөлд, дэлгүүр тэдгээрийг орчны хувьсагчдад эсвэл таны програмын эх модны гаднах файлуудад. Болохгүй API түлхүүрүүдийг хадгалах таны програмын эх модны доторх файлуудад.
Нэмж хэлэхэд би JWT-г мэдээллийн санд хадгалах ёстой юу? Та хадгалах боломжтой нь JWT дахь дб гэхдээ та а-ын зарим ашиг тусыг алддаг JWT . The JWT шаардлагагүй давуу талыг танд олгоно руу a-д токеныг шалгана уу дб Та зүгээр л криптограф ашиглах боломжтой тул руу жетон хууль ёсны эсэхийг шалгана уу. Та одоо ч ашиглаж болно JWT OAuth2-гүй хадгалах дахь токенууд дб хэрэв хүсвэл.
Эндээс та JWT токен урвалыг хаана хадгалах вэ?
JWT токеныг хадгалж байна Бид чадна дэлгүүр Энэ нь үйлчлүүлэгчийн күүки эсвэл localStorage эсвэл sessionStorage-д байдаг. Сонголт бүрт давуу болон сул талууд байдаг ч энэ програмын хувьд бид үүнийг хийх болно дэлгүүр үүнийг sessionStorage-д суулгана.
Хандалтын токенууд хаана хадгалагддаг вэ?
3 хариулт. OAuth-ийн нэр томъёогоор үйлчлүүлэгч нь нөөцийн серверт хүсэлт гаргадаг бүрэлдэхүүн хэсэг бөгөөд таны хувьд үйлчлүүлэгч нь вэб програмын сервер (хөтөч БИШ). Тиймээс хандалтын токен зөвхөн вэб програмын сервер дээр хадгалагдах ёстой.
Зөвлөмж болгож буй:
Windows загваруудыг хаана хадгалах вэ?
C: WindowsResourcesThemes хавтас. Энэ нь мөн загваруудыг идэвхжүүлдэг бүх системийн файлууд болон бусад дэлгэцийн бүрэлдэхүүн хэсгүүдийг байрлуулдаг.C:Хэрэглэгчийн таны хэрэглэгчийн нэрAppDataLocalMicrosoftWindowsThemes хавтас. Загварын багцыг татаж авахдаа уг сэдвийг суулгахын тулд татаж авсан файл дээр давхар товших шаардлагатай
Эрүүл мэнд, нийгмийн халамжийн салбарт мэдээллийн нууцыг хадгалах нь яагаад чухал вэ?
Нууцлалын хамгийн чухал элементүүдийн нэг нь итгэлцлийг бий болгож, хөгжүүлэхэд тусалдаг. Энэ нь үйлчлүүлэгч болон ажилтны хооронд чөлөөтэй мэдээлэл солилцох боломжийг олгож, үйлчлүүлэгчийн хувийн амьдрал, түүнд тулгардаг бүх асуудал, асуудал тэдэнд хамааралтай гэдгийг хүлээн зөвшөөрдөг
Би GitHub үйлчлүүлэгчийн ID болон нууцыг хэрхэн олох вэ?
Энд байгаа эхний алхам бол үйлчлүүлэгч эсвэл програмын итгэмжлэлийг (Client ID & Client Secret) олох явдал юм. GitHub тохиргоо руугаа очно уу. Програмууд > Хөгжүүлэгчийн програмуудыг сонгоно уу. Одоо байгаа програмыг сонгох эсвэл Шинэ програмыг бүртгэх товчийг дарна уу. Програмдаа хэд хэдэн параметрүүдийг тохируулж, Client ID болон Client Secret-ийг аваарай
Баталгаажуулалтын явцад CHAP нууц үг эсвэл хуваалцсан нууцыг хэрхэн хамгаалдаг вэ?
CHAP нь үе тэнгийнхний дахин давтагдах халдлагаас хамгаалалтыг аажмаар өөрчлөгддөг танигч болон хувьсах сорилтын утгыг ашиглан хангадаг. Сүлжээгээр хэзээ ч илгээгддэггүй ч CHAP нь үйлчлүүлэгч болон сервер хоёр нууцын энгийн текстийг мэддэг байхыг шаарддаг
Аристотель, Данте нар орчлон ертөнцийн нууцыг нээнэ үү?
Бенжамин Алире Саенз, Аристотель, Данте нарын "Орчлон ертөнцийн нууцыг нээ" роман нь 1987 онд Техас мужийн Эль Пасо хотод өрнөдөг бөгөөд Данте Кинтанатай уулзсанаар амьдрал нь өөрчлөгдсөн 15 настай Аристотель Мендозагийн амьдралыг өгүүлдэг