segmentfaultsegmentfault
注册登录
产品
社群
使用“Bing”搜本站使用“Google”搜本站使用“百度”搜本站✓站内搜索
注册登录
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU

JWT的JTI标记是如何防止replay attach?原理和机制是怎样的?

头像
金生水起
    111
    发布于
    2017-10-12
    新手上路,请多包涵

    找了很多网上包括官方的说明,都没有完全理解其中人含义,哪位大神解释一下?
    场景,当客户端拿到token,就可以复制某次https请求并附上正确的token进行重复请求,这种情况是如何通过jwt的jti参数预防的?

    jwt
    阅读 8.9k
    撰写回答
    你尚未登录,登录后可以
    • 和开发者交流问题的细节
    • 关注并接收问题和回答的更新提醒
    • 参与内容的编辑和改进,让解决方法与时俱进
    推荐问题
    • 如何在JWT登录中同时防御XSS和CSRF攻击?
      Jwt Token在浏览器上一般存储在SessionStorage或Cookie当中,存储在SessionStorage可能会被XSS脚本获取,存储在HTTP-only的Cookie则会因“自动随请求发送”的特性受CSRF攻击。所以此时通过在请求头/uri添加一个CSRF Token来解决CSRF攻击,那这个CSRF Token应该存储在浏览器的哪个位置?CSRF Token不会被XSS获取吗?

      1 回答707 阅读✓ 已解决

    相似问题
    • jwt 怎么防止 csrf

      2 回答10k 阅读

    • 移动端网页开发,将jwt保存在local store中保持登陆状态,应如何防止jwt被窃取,进而导致账号被盗呢?

      1 回答2.8k 阅读

    • android访问后台接口的时候是只使用jwt token机制就可以了,还是说要结合spring-security?

      3k 阅读

    找不到问题?创建新问题
    宣传栏
    思否旗下产品
    SegmentFault
    思否企业服务
    思否公开课
    思否企业问答
    ONES 旗下产品
    ONES
    Tower
    为知笔记
    企业问答
    ONES.com
    项目管理百科
    资源
    每周精选
    用户排行榜
    帮助中心
    建议反馈
    声望
    勋章
    合作
    关于我们
    广告投放
    联系我们
    合作伙伴
    关注
    产品技术日志
    社区运营日志
    市场运营日志
    社区访谈
    条款
    服务协议
    隐私政策
    下载 App

    Copyright © 2011-2025 SegmentFault. 当前呈现版本 25.06.13

    浙ICP备15005796号-2浙公网安备33010602002000号ICP 经营许可 浙B2-20201554

    杭州堆栈科技有限公司版权所有

    思否 - 凝聚集体智慧,推动技术进步