Preguntas etiquetadas con access-token

201
¿Qué pasa si roban JWT?

Estoy tratando de implementar la autenticación sin estado con JWT para mis API RESTful. AFAIK, JWT es básicamente una cadena encriptada pasada como encabezados HTTP durante una llamada REST. Pero, ¿qué pasa si hay un espía que ve la solicitud y roba el token ? Entonces, ¿podrá falsificar una...

118
Envío de la ficha de portador con axios

En mi aplicación de reacción, estoy usando axios para realizar las solicitudes de API REST. Pero no puede enviar el encabezado de autorización con la solicitud. Aquí está mi código: tokenPayload() { let config = { headers: { 'Authorization': 'Bearer ' + validToken() } } Axios.post(...