Arama Sonuçları - Sorgulanan Kelime: *

  • Üyeler: RaSGooL
  • Jwt nedir? konusuyla
  • İçerik: Konular, Mesaj
  • Tarihe göre sırala
  1. RaSGooL

    Jwt nedir?

    JSON olarak geldiği için değil, çözülebilir olduğu için. Password db dışında tutulmaz. Log, cache olarak bile atılmaması gerekir. Jwt client tarafında olduğu için claim de belli başlı ihtiyaç gören şeyler olur. UserId gibi mesela.
  2. RaSGooL

    Jwt nedir?

    Öncelikle JWT dediğimiz şey bir authenticate için olduğunu unutmamak lazım. JWT sanki zorunluymuş gibi algı oluyor. Bu yanlış. JWT anlamak için ihtiyacının olması lazım. Geliştirdiğin sistemlerde API güvenliğini nasıl sağlıyorsun? Normal user-id değeri mi gönderiyorsun? Ee ben rastgele bir id...
Geri
Yukarı