ভিডিও: আমি JWT গোপনীয়তা কোথায় সঞ্চয় করতে পারি?
2024 লেখক: Lynn Donovan | [email protected]. সর্বশেষ পরিবর্তিত: 2023-12-15 23:44
দোকান JWTs নিরাপদে
ক জেডব্লিউটি করা প্রয়োজন সংরক্ষিত ব্যবহারকারীর ব্রাউজারের ভিতরে একটি নিরাপদ স্থানে। আপনি যদি দোকান এটি লোকাল স্টোরেজের ভিতরে, এটি আপনার পৃষ্ঠার ভিতরে যেকোন স্ক্রিপ্ট দ্বারা অ্যাক্সেসযোগ্য (এটি যতটা খারাপ শোনায়, একটি XSS আক্রমণ একজন বহিরাগত আক্রমণকারীকে টোকেনে অ্যাক্সেস পেতে দেয়)।
এছাড়াও প্রশ্ন হল, আমার API কীগুলি কোথায় সংরক্ষণ করা উচিত?
এম্বেড করার পরিবর্তে আপনার API কী আপনার অ্যাপ্লিকেশনে, দোকান এগুলি পরিবেশের ভেরিয়েবলে বা আপনার অ্যাপ্লিকেশনের উত্স গাছের বাইরের ফাইলগুলিতে। করো না API কী সংরক্ষণ করুন আপনার অ্যাপ্লিকেশনের উত্স গাছের ভিতরের ফাইলগুলিতে।
উপরন্তু, আমি কি ডাটাবেসে JWT সংরক্ষণ করব? আপনি সঞ্চয় করতে পারে দ্য জেডব্লিউটি মধ্যে ডিবি কিন্তু আপনি একটি সুবিধা কিছু হারান জেডব্লিউটি . দ্য জেডব্লিউটি প্রয়োজন না থাকার সুবিধা দেয় প্রতি একটি টোকেন পরীক্ষা করুন ডিবি প্রতিবার যেহেতু আপনি কেবল ক্রিপ্টোগ্রাফি ব্যবহার করতে পারেন প্রতি টোকেন বৈধ কিনা তা যাচাই করুন। আপনি এখনও ব্যবহার করতে পারেন জেডব্লিউটি OAuth2 ছাড়া সঞ্চয় মধ্যে টোকেন ডিবি তুমি যদি চাও.
এখানে, আপনি JWT টোকেন প্রতিক্রিয়া কোথায় সংরক্ষণ করবেন?
JWT টোকেন সংরক্ষণ করা হচ্ছে আমরা পারি দোকান এটি একটি ক্লায়েন্ট-সাইড কুকি বা স্থানীয় স্টোরেজ বা সেশন স্টোরেজ হিসাবে। প্রতিটি বিকল্পের সুবিধা এবং অসুবিধা আছে কিন্তু এই অ্যাপের জন্য, আমরা করব দোকান এটি সেশন স্টোরেজে।
অ্যাক্সেস টোকেন কোথায় সংরক্ষণ করা হয়?
3 উত্তর। ক্লায়েন্ট, OAuth পরিভাষায়, এমন একটি উপাদান যা রিসোর্স সার্ভারে অনুরোধ করে, আপনার ক্ষেত্রে, ক্লায়েন্ট হল একটি ওয়েব অ্যাপ্লিকেশনের সার্ভার (ব্রাউজার নয়)। সুতরাং, এটি অ্যাক্সেস টোকেন শুধুমাত্র ওয়েব অ্যাপ্লিকেশন সার্ভারে সংরক্ষণ করা উচিত।
প্রস্তাবিত:
আমরা কি C# এ ArrayList-এ বিভিন্ন ধরনের ডেটা সঞ্চয় করতে পারি?
হ্যাঁ, আপনি একটি ArrayList এ বিভিন্ন ধরণের বস্তু সংরক্ষণ করতে পারেন কিন্তু, যেমন pst উল্লেখ করা হয়েছে, পরে সেগুলির সাথে মোকাবিলা করা একটি যন্ত্রণাদায়ক। যদি মানগুলি কোনওভাবে সম্পর্কিত হয় তবে আপনি সম্ভবত সেগুলি ধরে রাখার জন্য একটি ক্লাস লেখার চেয়ে ভাল
কোন ধরনের অ্যালগরিদম প্রেরক এবং প্রাপককে একটি গোপন কী বিনিময় করতে হয় যা বার্তাগুলির গোপনীয়তা নিশ্চিত করতে ব্যবহৃত হয়?
কোন ধরনের অ্যালগরিদম প্রেরক এবং প্রাপককে একটি গোপন কী বিনিময় করতে হয় যা বার্তাগুলির গোপনীয়তা নিশ্চিত করতে ব্যবহৃত হয়? ব্যাখ্যা: সিমেট্রিক অ্যালগরিদমগুলি ডেটা এনক্রিপ্ট এবং ডিক্রিপ্ট করতে একই কী, একটি গোপন কী ব্যবহার করে। যোগাযোগ ঘটতে পারে তার আগে এই কীটি পূর্ব-ভাগ করা আবশ্যক
Eclipse JSP ফাইল কোথায় সঞ্চয় করে?
বৃহস্পতিবার, এপ্রিল 4, 2013 Conf আপনার eclipse ওয়ার্কস্পেসে সার্ভার ফোল্ডারের মতো একই। কাজের ফোল্ডারে jsp এর সার্লেট ফাইল থাকে। 'workCatalinalocalhostYourProjectNameorgapachejsp' jsp ফোল্ডারে জাভা ফাইল এবং ক্লাস ফাইল রয়েছে। ইক্লিপসে জাভা ফাইল খুলুন, এটি আপনার jsp ফাইলের সংকলিত ফর্ম।
মোবাইল অ্যাপস কোথায় ডেটা সঞ্চয় করে?
নন-রুট অ্যাপ্লিকেশানগুলি শুধুমাত্র এখানে ফাইলগুলি সঞ্চয়/পরিবর্তন করতে পারে: /sdcard/ এবং প্রতিটি ফোল্ডার যা পরে আসে৷ বেশিরভাগ ক্ষেত্রে, ইনস্টল করা অ্যাপগুলি নিজেদেরকে /sdcard/Android/data বা /sdcard/Android/obb-এ সঞ্চয় করে। রুট অ্যাপগুলি ব্যবহার করতে সক্ষম হওয়ার জন্য, আপনাকে আপনার অ্যান্ড্রয়েড ডিভাইস রুট করতে হবে এবং সুপার ইউজার অ্যাপগুলির একটি থেকে অনুমতি দিতে হবে
আমরা PostgreSQL এ অ্যারে সঞ্চয় করতে পারি?
এমন সময় আছে যখন আপনি একাধিক টেবিলের পরিবর্তে একটি ডাটাবেস কলামে একাধিক মান সঞ্চয় করতে চাইতে পারেন। PostgreSQL আপনাকে অ্যারে ডেটাটাইপের সাথে এই ক্ষমতা দেয়। তথ্যের তালিকা সংরক্ষণের জন্য অ্যারেগুলি হল সবচেয়ে দরকারী ডেটা প্রকার