問題タブ [jjwt]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
540 参照

java - Spring セキュリティは ApplicationEventListener を ExpiredJwtException に追加します

AuthenticationFailureListenerを使用してログイン失敗のために実装しましたがApplicationListener<AuthenticationFailureBadCredentialsEvent>、すべての Bad Credentials イベントは同じクラスで処理され、非常に便利です。リスナーを追加しようとしましたが、どのイベントがトリガーされるExpiredJwtExceptionかわかりSignatureExceptionませんでした。試してみました-

すべてをキャッチしますApplicationEventが、この例外の 1 つが発生すると、メソッドonApplicationEventは起動しません。BadCredentialsExceptionこの例外をキャッチできますが、によって処理されるようにグローバルに処理したいと考えていAuthenticationFailureBadCredentialsEventます。試したAuthenticationFailureExpiredEvent-

しかし、まだ機能していません。

0 投票する
1 に答える
893 参照

ios - Apple の DeviceCheck API の JWT を生成する

Apple の DeviceCheck API を使用しようとしています。401 Unable to verify authorization tokenいくつかの小さなバリエーションを試してみましたが、失敗しないリクエストを作成することはできないようです。

このスクラッチ ファイルの出力を取得して、ここに接続します。

Apple のドキュメントで推奨されているとおりです。

全体の構造はこれで合っていますか?この構造化を意味するこのチュートリアルに従おうとしています:

JWT 署名プロセスの概要

しかし、Apple からのこの宣伝文句:

クエリ エンドポイントと更新エンドポイントに送信する各要求には、認証キーを含む認証ヘッダーを含める必要があります。認証キーは ES256 アルゴリズムを使用し、Base 64 URL エンコードされた JSON Web トークン形式である必要があります。トークンがこの形式を使用していない場合、BAD_AUTHENTICATION_TOKEN HTTP エラーが発生します。

キーを使用して署名するのではなく、リクエストに「認証キーを含める」必要があることを示唆しています。