tokenize:用于身份验证的通用令牌格式。 旨在安全、灵活且可在任何地方使用

时间:2024-06-19 15:37:34
【文件属性】:

文件名称:tokenize:用于身份验证的通用令牌格式。 旨在安全、灵活且可在任何地方使用

文件大小:9KB

文件格式:ZIP

更新时间:2024-06-19 15:37:34

lightweight jwt authentication universal token

代币化 用于身份验证的通用令牌格式。 旨在安全、灵活且可在任何地方使用。 执行 此存储库包含 NodeJS 中的参考 Tokenize 实现。 您可以在 USAGE.md 中找到如何安装和使用它。 以下是其他实现的列表: Java(1.8+): : ...你的实现! 如果您进行了实施,请随意拍摄 PR。 我很想列出来! 安全 以下是一些实现应遵循的基本准则,以确保它们拥有安全的软件。 这不是一个神奇的公式,也不包含所有内容,因此请确保您格外注意不要引入漏洞。 绝对检查一切代币是您可以像中国*一样信任的数据。 你会收到无效的令牌,有些人会试图篡改令牌。 确保绝对检查所有内容,并仅在知道安全的情况下对其进行操作。 注意定时攻击检查令牌签名时,请确保您使用的是安全的相等检查。 安全检查是花费完全相同的时间,无论两个值是否匹配。 报告漏洞 对于参考实现中的安全漏洞,请发送电子邮件至


【文件预览】:
tokenize-mistress
----.gitignore(58B)
----USAGE.md(2KB)
----package.json(359B)
----LICENSE(1KB)
----index.js(6KB)
----.github()
--------FUNDING.yml(17B)
----README.md(2KB)
----SPEC.md(3KB)
----.npmignore(19B)
----index.d.ts(2KB)

网友评论