如何在不传递用户名和传递url参数的情况下获取令牌?

达里乌斯·西科斯基(Dariusz Sikorski)

为了获得令牌,我发布了以下请求:

http://example.com/wordpress/wp-json/jwt-auth/v1/token?username=MYLOGIN&password=MYPASSWORD 作为回应,我得到了令牌-很好,但是...如果我不想显示用户名并登录请求的URL,即使是一次也该怎么办。

可以看到我的计算机请求的每个人都可以轻松捕获我的登录名和密码。我可以以某种方式将这些敏感数据隐藏在请求标头中而不是url参数中吗?我正在使用“ Chrome Insomnia”应用程序来测试REST api,并且在PARAMS和HEADERS旁边有一个AUTH选项卡,我可以在其中输入用户名和密码-也许那是我可以用来发送用户数据以获取访问令牌而无需蜂鸣的地方容易看到?

我尝试使用AUTH选项卡登录,但作为响应:

{
    "code": "jwt_auth_bad_auth_header",
    "message": "Authorization header malformed.",
    "data": {
        "status": 403
    }
}

请不要让我回到wp-api documentaion,因为我无法通过阅读那里的文档来找到明确的答案。

吉列维克

尽管我同意OAuth(真正的OpenID Connect)是更好的解决方案,但还是请使用HTTPS。

由于SSL / TLS是在发出请求之前执行的,因此将通过网络对其进行加密。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何在不传递用户名和传递url参数的情况下获取令牌?

来自分类Dev

如何在内容中不包含用户名的情况下检查消息内容

来自分类Dev

如何在没有用户名和密码的情况下访问代理?

来自分类Dev

如何在Groovy的获取请求中传递用户名和密码?

来自分类Dev

REST获取如何在每个请求中传递用户名和密码

来自分类Dev

如何在不更改任何字母的情况下更改我的github用户名的大小写?

来自分类Dev

如何在不刷新Django中页面的情况下将用户名呈现为文本?

来自分类Dev

laravel 4:如何在没有用户名和密码的情况下登录用户

来自分类Dev

如何在不刷新页面的情况下使用jQuery Ajax通过URL传递参数?

来自分类Dev

instagram 如何在没有像 PHP 中那样获取 ID 的情况下进行用户名系统

来自分类Dev

如何在不提供用户名和密码的情况下访问共享文件夹

来自分类Dev

如何在不覆盖父范围的情况下将参数传递给指令?

来自分类Dev

如何在不展开包装的情况下将ref传递给方法/函数参数?

来自分类Dev

如何在不访问Java母函数的情况下将参数传递给回调

来自分类Dev

spring如何在不传递参数的情况下实例化@Autowired构造函数

来自分类Dev

在没有用户名和密码的情况下验证用户,但在 spring 中使用令牌

来自分类Dev

如何在不与用户和浏览器互动的情况下获取Adwords API令牌

来自分类Dev

如何在不传递参数的情况下在存储库类中获取容器对象?

来自分类Dev

如何在不将Id作为参数传递的情况下为特殊用户获取数据?

来自分类Dev

如何在给定多个用户名的情况下查询Active Directory?

来自分类Dev

如何在不提供用户名/密码的情况下对git子模块进行修改

来自分类Dev

如何在知道损坏的文件系统上的用户名的情况下找到密码

来自分类Dev

如何在不刷新页面的情况下在url中传递参数?

来自分类Dev

如何在不事先通知的情况下从url获取参数

来自分类Dev

如何将参数(用户名和密码)传递给函数signinactivity

来自分类Dev

如何在不覆盖数据源参数的情况下将附加参数传递给Kendo模板

来自分类Dev

如何在Java中解码访问令牌并获取用户名和电子邮件?

来自分类Dev

我如何在不传递句柄参数的情况下使用Delphi在dll项目中获取主机应用程序句柄

来自分类Dev

如何在不获取意外标识符错误的情况下将对象作为方法参数传递给javascript

Related 相关文章

  1. 1

    如何在不传递用户名和传递url参数的情况下获取令牌?

  2. 2

    如何在内容中不包含用户名的情况下检查消息内容

  3. 3

    如何在没有用户名和密码的情况下访问代理?

  4. 4

    如何在Groovy的获取请求中传递用户名和密码?

  5. 5

    REST获取如何在每个请求中传递用户名和密码

  6. 6

    如何在不更改任何字母的情况下更改我的github用户名的大小写?

  7. 7

    如何在不刷新Django中页面的情况下将用户名呈现为文本?

  8. 8

    laravel 4:如何在没有用户名和密码的情况下登录用户

  9. 9

    如何在不刷新页面的情况下使用jQuery Ajax通过URL传递参数?

  10. 10

    instagram 如何在没有像 PHP 中那样获取 ID 的情况下进行用户名系统

  11. 11

    如何在不提供用户名和密码的情况下访问共享文件夹

  12. 12

    如何在不覆盖父范围的情况下将参数传递给指令?

  13. 13

    如何在不展开包装的情况下将ref传递给方法/函数参数?

  14. 14

    如何在不访问Java母函数的情况下将参数传递给回调

  15. 15

    spring如何在不传递参数的情况下实例化@Autowired构造函数

  16. 16

    在没有用户名和密码的情况下验证用户,但在 spring 中使用令牌

  17. 17

    如何在不与用户和浏览器互动的情况下获取Adwords API令牌

  18. 18

    如何在不传递参数的情况下在存储库类中获取容器对象?

  19. 19

    如何在不将Id作为参数传递的情况下为特殊用户获取数据?

  20. 20

    如何在给定多个用户名的情况下查询Active Directory?

  21. 21

    如何在不提供用户名/密码的情况下对git子模块进行修改

  22. 22

    如何在知道损坏的文件系统上的用户名的情况下找到密码

  23. 23

    如何在不刷新页面的情况下在url中传递参数?

  24. 24

    如何在不事先通知的情况下从url获取参数

  25. 25

    如何将参数(用户名和密码)传递给函数signinactivity

  26. 26

    如何在不覆盖数据源参数的情况下将附加参数传递给Kendo模板

  27. 27

    如何在Java中解码访问令牌并获取用户名和电子邮件?

  28. 28

    我如何在不传递句柄参数的情况下使用Delphi在dll项目中获取主机应用程序句柄

  29. 29

    如何在不获取意外标识符错误的情况下将对象作为方法参数传递给javascript

热门标签

归档