草庐IT

token_md

全部标签

android - 优步服务器 token

Uberserver_token会像access_token一样过期吗?Note:Accesstokensarevalidfor30days.Theexpirationtimeisspecifiedinsecondsinthe‘expires_in’keyofthetokenpayload.找不到关于server_token的任何文档。时间差 最佳答案 不会,server_token不会过期。唯一可以更改它的方法是在您的仪表板中生成一个新的。 关于android-优步服务器token,我

android - Firebase Cloud Messaging (FCM) 注册 token 服务器端验证

我正在更新后端服务,该服务通过Firebase云消息传递(FCM)HTTPAPI向iOS和Android设备发送推送通知。我注意到我们正在使用legacy"HTTPServerProtocol"现在我正在尝试将我们的服务移植到"FCMHTTPv1API".发送通知,在之前的协议(protocol)版本响应中,有someerrormessages(请参阅“未注册设备”)以识别过期的注册token。现在我收到一个包含神秘“message_id”的“名称”字段的响应:{"name":"projects/{project_id}/messages/{message_id}"}我什至尝试向非常旧

android - 获取 native 客户端、firebase token

我是一个reactnative的新手,试图构建一个应用程序来接收来自应用程序服务器的通知。流程将是这样的:应用服务器->FCM云->应用客户端(android或ios)。我从[1]开始,我正在尝试生成并获取要发送到应用程序服务器以进行识别的设备token。但是我收到一个错误:import*asfirebasefrom'firebase';constdefaultAppConfig={...};vardefaultApp=firebase.initializeApp(defaultAppConfig);vardefaultMessaging=firebase.messaging();//

如何保证token的安全

接口的安全性主要围绕token、timestamp和sign三个机制展开设计,保证接口的数据不会被篡改和重复调用,下面具体来看:Token授权机制:用户使用用户名密码登录后服务器给客户端返回一个Token(通常是UUID),并将Token-UserId以键值对的形式存放在缓存服务器中。服务端接收到请求后进行Token验证,如果Token不存在,说明请求无效。Token是客户端访问服务端的凭证。时间戳超时机制:用户每次请求都带上当前时间的时间戳timestamp,服务端接收到timestamp后跟当前时间进行比对,如果时间差大于一定时间(比如5分钟),则认为该请求失效。时间戳超时机制是防御DOS

ios - Firebase 身份验证 iOS 12 无效 token

我有一个应用程序使用电话短信验证和重新验证(无APNS)来使用Firebase身份验证如果您使用的是iOS11.4.1,该应用程序可以正常使用身份验证过程但是,如果您使用的是iOS12,则身份验证过程会导致无效token消息错误域=FIRAuthErrorDomain代码=17048“无效token。”UserInfo={NSLocalizedDescription=无效token。,error_name=INVALID_APP_CREDENTIAL}目前使用最新的firebaseiosSDK5.9.0最新版本的xcodeiOS12最新的MacOSMojave10.14我在2018年6

ios - 在 iOS 应用程序中处理过期的访问 token

在iOS应用中处理过期访问token的最佳做法是什么?例如,用户可以更改他们的Facebook密码,或者他们可以简单地从他们的个人资料中删除FB应用程序。或者,也许他们可以在60天内忘记该应用程序,然后开始重新使用它。在所有情况下,访问token都是无效的,因此应用程序必须通过authorize调用获得一个新的访问token(这将打开Facebook应用程序一秒钟,然后返回到带有访问token)。有什么方法可以在iOS应用程序中获取新的访问token而无需重新授权?我经历了一些otherquestions我在这里找到了这个,但仍然没有找到办法。在这种情况下,应用程序究竟应该做什么?也许

角度材料MD键孔在Mousedown上而不是点击

我一直在使用角材料我遇到了一个问题。该文档对很多事情非常含糊,因此希望有人可以在这里帮助我。这是我要做的:目前,如果我将其放入HTML,Clickme波纹效果发生在鼠标上。有什么办法可以将其更改为Mousedown?这就是我尝试的:HelloWorld!Ishouldrippleonmousedown不过,这似乎不起作用。有帮助吗?看答案您可以尝试使用MdRipple指令手动触发它。零件:exportclassYourComponent{@ViewChild(MdRipple)ripple:MdRipple;rippleButton(){this.ripple.launch(0,0,{cent

php - 验证从客户端发送的 Google Plus Oauth 2 访问 token 以验证服务器上的用户是否安全?

我想使用GooglePlus登录在iOS应用程序中对我的用户进行身份验证。我遵循了https://developers.google.com/+/features/sign-in中描述的iOS指南。.客户端的登录与Google+平台完美配合。我不明白如何在服务器端验证用户。我已经看到客户端上的访问token可以在一定程度上在https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=XYZ123上得到验证。.通过验证用户通过HTTPS发送的访问token来验证客户端是否安全?在客户端使用Google+登录按钮时有没有更好的解决

ios - 设备 token NULL

我有一个奇怪的问题,我无法自行复制。我的一些用户为Apple推送通知返回空白(或空)设备token。它可能发生在5%的用户身上。任何人都遇到过同样的问题或对此有所了解。我获取设备token的代码是:-(void)application:(UIApplication*)applicationdidRegisterForRemoteNotificationsWithDeviceToken:(NSData*)deviceToken{NSLog(@"Mytokenis:%@",deviceToken);NSString*tokenString=[[[[deviceTokendescriptio

在postman中设置通过jwt-bearer流程获取token

简单说一下JWTBearer授权:客户端(调用方)生成一对公私钥,公钥保存到服务端(授权方),私钥自己保存客户端通过私钥生成一个有特定权限的并且有时效的JWT客户端使用JWT调用服务器端提供的获取token的接口换取一个代表用户身份的AccessToken本文介绍postman怎么通过一个私钥,来调用服务器端接口,获取token的配置步骤首先环境里面需要添加环境变量jwt_secret,值为你自己的私钥(-----BEGINRSAPRIVATEKEY-----......-----ENDRSAPRIVATEKEY-----;)补充:linux下简单生成公私钥对的命令:opensslreq-x5