Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Ibishka
@Ibishka
JSON Web Token
Правильно ли любой токен отправлять по Authorization header?
Т.е Auhtorization header предназначен не только для токен авторизации а любому???
Вопрос задан
более трёх лет назад
59 просмотров
Комментировать
Подписаться
1
Простой
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
1
DevMan
@DevMan
любой токен - это любой токен.
любой хидер - это любой хидер.
вопрос: при чем здесь авторизация?
Ответ написан
более трёх лет назад
5
комментариев
Нравится
1
5
комментариев
Facebook
Вконтакте
Twitter
Ibishka
@Ibishka
Автор вопроса
DevMan
header['Authorization'] = 'Bearer ' + token. Вот по этому header можно отправить любой токен т.е даже не предназначенный для авторизации а например reset токен?
Написано
более трёх лет назад
DevMan
@DevMan
Ibishka
, да.
можно отправить совершенно любой токен.
валидация - это ваша забота, хидер тут не роялит.
Написано
более трёх лет назад
DevMan
@DevMan
Ibishka
, я могу отправить вам хидер с именем
fuck_you
и значением
drop table users
. как вы его обработаете - сугубо ваш менингит.
Написано
более трёх лет назад
Ibishka
@Ibishka
Автор вопроса
DevMan
, нет речь именно про Authorization header не про любой. В любом понятно а именно в Authorization можно отправить любой по значению токен !?
Написано
более трёх лет назад
DevMan
@DevMan
Ibishka
, конечно.
Написано
более трёх лет назад
Пригласить эксперта
Ответы на вопрос
0
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Spring
+2 ещё
Простой
Как и где правильно хранить пару ключей RSA в микросервисах Spring приложений?
1 подписчик
17 янв.
70 просмотров
1
ответ
JSON Web Token
Простой
Для чего refresh токен нужен?
1 подписчик
03 сент. 2024
146 просмотров
2
ответа
JSON Web Token
Простой
Можно ли обойти аутентификацию JWT, если знаешь секретное слово, но не знаешь timestamp?
1 подписчик
27 июн. 2024
151 просмотр
1
ответ
PHP
+2 ещё
Простой
Как работает аутентификация Laravel Sanctum и что лучше JWT или Sanctum?
1 подписчик
16 июн. 2024
164 просмотра
1
ответ
ASP.NET
+1 ещё
Средний
По какой причине jwt токен не валидный?
3 подписчика
15 июн. 2024
457 просмотров
1
ответ
PHP
+2 ещё
Простой
Куки и jwt токен как с этим работать?
1 подписчик
20 мая 2024
239 просмотров
1
ответ
PHP
+1 ещё
Простой
Почему не работает JWT поверка?
1 подписчик
22 апр. 2024
115 просмотров
0
ответов
Фронтенд
+1 ещё
Простой
Как понять токен рефрешится или нет?
1 подписчик
11 апр. 2024
135 просмотров
2
ответа
Java
+2 ещё
Простой
Как создать jwt токен и подписать его приватным сертификатом по алгоритму RSA?
1 подписчик
04 апр. 2024
162 просмотра
1
ответ
Linux
+2 ещё
Простой
Чем конвертировать TLS в JWT токен (tls2jwt)?
1 подписчик
28 мар. 2024
109 просмотров
2
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Lead ML Engineer
Clain
•
Лимассол
от 5 000 €
Mediabuyer
Wanted.
от 3 000 $
Программист
Актис-Медиа
от 30 000 до 50 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама