#jwt

2025-12-24

Một backend ghi chú hợp tác thời gian thực được xây dựng bằng Vapor (Swift), hỗ trợ xác thực JWT, WebSockets và lưu trữ nét vẽ. Dùng MongoDB qua Fluent ORM, cung cấp CRUD cho ghi chú, chia sẻ qua token và cộng tác trực tiếp.

#Vapor #Swift #Backend #WebSockets #JWT #MongoDB #Realtime #Collaboration #SwiftOnServer #VaporBackend #GhiChúTrựcTuyến #CộngTácTrựcThờiGianThực

dev.to/amritesh240304/swift-on

2025-12-23

Spring Security 7 đã chính thức hỗ trợ Multi-Factor Authentication (MFA) một cách khai báo và tích hợp sâu vào mô hình xác thực. Mỗi yếu tố xác thực giờ được biểu diễn dưới dạng quyền hạn, cho phép định nghĩa quy tắc truy cập yêu cầu nhiều yếu tố mà không cần logic tùy chỉnh. Bài viết hướng dẫn cách triển khai MFA đơn giản bằng JWT, xác thực hai lớp: bearer token và mã OTT. #SpringSecurity #MFA #JWT #Authentication #SpringBoot #MultiFactorAuthentication #XacThucNhieuYeuTo #BaoMat #SpringSecurity

📝 Шпаргалка про #Cookies, #Sessions, #JWT і #PASETO: підходи до аутентифікації, структура, принцип роботи, потоки взаємодії клієнта й сервера та ключові відмінності між цими механізмами

2025-12-16

Разработчики всё ещё путают JWT, JWKS, OAuth2 и OpenID Connect — разбираем на примерах. Часть 1

JWT, SSO, OAuth, OpenID Connect — названия знакомые каждому разработчику. Но стоит спросить: «Зачем в продакшене нужен JWKS?» или «Чем отличается OAuth2 от OpenID Connect?» — уверенность сразу исчезает. В этой статье мы разберём как устроен JWT и его подпись, зачем нужны access и refresh токены, что такое JWKS и в чём отличие OAuth от OpenID Connect. Вместо скучных стандартов и спецификаций протоколов в статье будет один наглядный образ на примере отелей и пропусков. Это позволит не только запомнить, но и прочувствовать на реальных примерах, избавиться от хаоса и путаницы в голове, когда речь заходит об аутентификации и авторизации. Цель статьи — не дать «рецепт внедрения», а дать возможность понять, как это работает внутри и «пощупать» эти темы на Go .

habr.com/ru/companies/ozontech

#JWT #go #golang #jwt_authentication #refresh_token #refreshтокены

2025-12-12

🛠️ Hướng dẫn kết nối xác thực Cookie‑HTTP‑Only trong SSR (TanStack Start) với API NestJS bảo vệ bằng JWT: SSR trích JWT từ cookie, chuyển vào header Authorization → API an toàn, không để token tiếp cận JS.
✅ Cookie HttpOnly ngăn XSS
✅ SSR là cầu nối auth
❌ Không truy cập cookie từ client, không truyền JWT qua props

#SSR #JWT #NestJS #TanStack #WebDev #phát_triển_web #bảo_mật #JavaScript #API 🚀

dev.to/rihdusr/bridging-cookie

2025-11-30

Một nhà phát triển đã hoàn thành bộ khung hệ thống xác thực (Auth System boilerplate) toàn diện sau nhiều tuần làm việc. Bộ khung này sử dụng React, Node.js, MongoDB, JWT, tích hợp đăng nhập qua email và mạng xã hội, đang chờ đón phản hồi từ cộng đồng!
#AuthSystem #Boilerplate #ReactJS #NodeJS #MongoDB #JWT #WebDev #SideProject #HệThốngXácThực #PhátTriểnWeb #DựÁnPhụ

reddit.com/r/SideProject/comme

SSOJetssojet
2025-11-18

JWTs are tiny — but their compliance footprint is huge.

SOC 2 wants audit logs.
ISO wants operational controls.
GDPR wants minimization + deletion.

Most companies don’t govern tokens well… and they pay for it during audits.

SSOJet automates JWT governance across rotation, logging, expiry, and revocation.

Full guide → ssojet.com/blog/jwt-governance

2025-11-08

Người dùng vừa cập nhật công cụ quét bí mật mã nguồn mở với chức năng phát hiện JWT và cấu hình chính sách. Cải tiến gồm phát hiện JWT, mật khẩu, token API, entropy và hỗ trợ baseline. #secrets_scanner #JWT #mã_nguồn_mở #quét_bí_mật #an_ninh #security #opensource

reddit.com/r/selfhosted/commen

Prasanth Baskarbupd
2025-10-18

it’s better to stay with the default settings while decoding a JWT and changing your function’s flow according to it. rather than changing JWT flow.

2025-10-15

🚀 Kit xác thực đầy đủ cho stack MERN (MongoDB, Express, React, Node.js)! Kết hợp JWT + refresh token, xác minh email, đặt lại mật khẩu và bảo mật mạnh mẽ (Helmet, rate limiting, sanitization, CORS). Trang UI đăng ký/dăng nhập/xác nhận/đặt lại đã được xây dựng. #MERN #Authentication #JWT #RefreshToken #Security #VietnameseDev #WebDevelopment

i.redd.it/l3p3ihfjdavf1.png

:rss: Qiita - 人気の記事qiita@rss-mstdn.studiofreesia.com
2025-10-05

[SwiftUI/Supabase] Supabase × Sign in with Apple 設定でハマらないための手順(SwiftUI対応)
qiita.com/ryolingo/items/d1779

#qiita #DB #JWT #Swift #Supabase

Rost Glukhovrosgluk
2025-10-02
Offensive Sequenceoffseq@infosec.exchange
2025-09-27

🛡️ CRITICAL: CVE-2025-59936 in nearform get-jwks (<11.0.2) enables JWKS cache poisoning—attackers can bypass JWT issuer validation. Upgrade to 11.0.2+, review validation flow, and isolate caches! radar.offseq.com/threat/cve-20 #OffSeq #JWT #security #CVE202559936

Critical threat: CVE-2025-59936: CWE-116: Improper Encoding or Escaping of Output in nearform get-jwks
Daniil Sivakseroperson
2025-09-03

To support the very first zio-http-pac4j release, I also wrote an article:

🔍 seroperson.me/2025/09/03/zio-h

It shows in details how to implement a JWT-based authorization for zio-http and also covers such features as token expiration, encryption, roles and custom payload.

Software, IT & Networksswitnet@mstdn.io
2025-09-02

¿Extrañaba actualizaciones del Quick Jibri Installer (QJI)?

¡Tenemos noticias interesantes! :ablobcool:

La autenticación vía JWT ha sido restaurada para la última versión del QJI. 🎉🎉

Ya sea que desees Secure Rooms o autenticación JWT en tu instancia de Jitsi, QJI lo tiene listo para ti 🫵

Lanza un VPS y dale una prueba para descubrir lo sencillo que es tener tu instancia lista para usar.

forge.switnet.net/switnet/quic

#Jitsi #JWT #SwITNet #QJI

Philip Thomasphilipthomas
2025-09-02
Daniil Sivakseroperson
2025-08-31

I want to introduce to you my very recent library: zio-http wrapper for pac4j. pac4j is an easy and powerful security framework for authenticating users, getting their profiles, and managing authorizations to secure web applications and services.

There are wrappers for numerous frameworks and libraries, such as http4s, Play, Akka HTTP and Java-world frameworks. Now we also have an implementation for zio-http as well!

github.com/seroperson/zio-http

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst