Pytania oznaczone «token»

114
W jaki sposób strtok () dzieli ciąg na tokeny w C?

Proszę wyjaśnij mi działanie strtok()funkcji. Instrukcja mówi, że dzieli ciąg na tokeny. Nie jestem w stanie zrozumieć na podstawie instrukcji, co to właściwie robi. Dodałem zegarki włączone stri *pchżeby sprawdzić jak działa, kiedy pojawiła się pierwsza pętla while, zawartość strbyła tylko "ta"....

111
Uwierzytelnianie połączeń gniazda io za pomocą JWT

Jak mogę uwierzytelnić połączenie socket.io? Moja aplikacja korzysta z punktu końcowego logowania z innego serwera (Python), aby uzyskać token. Jak mogę użyć tego tokenu, gdy użytkownik otwiera połączenie z gniazdem po stronie węzła? io.on('connection', function(socket) { socket.on('message',...

109
Czy tokeny odświeżania Google wygasają?

Użyłem tokena odświeżania kilka razy w krótkim okresie do celów testowych, ale zastanawiam się, czy tokeny odświeżania Google kiedykolwiek wygasają? Czy mogę użyć tego samego tokena odświeżania, aby wielokrotnie otrzymywać kolejny token dostępu przez długi okres (tydzień lub nawet...

89
Adres URL https z parametrem tokena: czy jest bezpieczny?

Na naszej stronie udostępniamy użytkownikom symulację opartą na ich prywatnych informacjach (podanych w formularzu). Chcielibyśmy pozwolić im później wrócić do wyników symulacji, ale bez zmuszania ich do tworzenia konta z loginem / hasłem. Pomyśleliśmy o wysłaniu im e-maila z linkiem, z którego...

87
passport-local z node-jwt-simple

Jak mogę połączyć dane lokalne z paszportu, aby zwrócić token JWT po pomyślnym uwierzytelnieniu? Chcę używać node-jwt-simple i patrząc na passport.js , nie wiem, jak się do tego zabrać. var passport = require('passport') , LocalStrategy = require('passport-local').Strategy; passport.use(new...

84
Generowanie tokenów bezpiecznych kryptograficznie

W celu wygenerowania 32-znakowego tokena dostępu do naszego API używamy obecnie: $token = md5(uniqid(mt_rand(), true)); Czytałem, że ta metoda nie jest kryptograficznie bezpieczna, ponieważ opiera się na zegarze systemowym, a to openssl_random_pseudo_bytesbyłoby lepsze rozwiązanie, ponieważ...