#jwt

2026-01-25

Un ejemplo de #API con sesiones #JWT y springsecurity en SpringBoot4.

github.com/manalejandro/api-se

2026-01-22

Wrote a bash script that creates a very specific JWT for Apple OAuth's client secret parameter based on the Service ID, Team ID, Key ID, and PEM key. AMA

#JWT #OAuth2 #Apple

2026-01-22

Разработчики всё ещё путают JWT, JWKS, OAuth2 и OpenID Connect — разбираем на примерах. Часть 2

Мы продолжаем наше погружение в мир аутентификации и будем разбирать всё на простых примерах с практикой на Go. В первой части статьи мы разобрали, как устроен JWT, зачем нам refresh и access токены и почему в распределенных системах нам необходимо использовать асимметричные алгоритмы подписи. Теперь пришло время двигаться дальше и познакомиться с тем, что стоит поверх JWT: JWKS, OAuth 2.0, OIDC.

habr.com/ru/companies/ozontech

#OIDC #sso #oauth2 #oauth20 #go #jwt #access_token #access_токен

韋伯太空望遠鏡以高解析度觀測了一個超大質量黑洞——位於天爐座星系(Circinus Galaxy)中心的那一個,這項觀測改變了科學家對黑洞如何與其周圍物質互動的看法。
flickr.com/photos/nasawebbtele
#天文 #JWT

📝 Шпаргалка про #Cookies, #Sessions, #JWT і #PASETO: підходи до аутентифікації, структура, принцип роботи, потоки взаємодії клієнта й сервера та ключові відмінності між цими механізмами

2025-12-16

Разработчики всё ещё путают JWT, JWKS, OAuth2 и OpenID Connect — разбираем на примерах. Часть 1

JWT, SSO, OAuth, OpenID Connect — названия знакомые каждому разработчику. Но стоит спросить: «Зачем в продакшене нужен JWKS?» или «Чем отличается OAuth2 от OpenID Connect?» — уверенность сразу исчезает. В этой статье мы разберём как устроен JWT и его подпись, зачем нужны access и refresh токены, что такое JWKS и в чём отличие OAuth от OpenID Connect. Вместо скучных стандартов и спецификаций протоколов в статье будет один наглядный образ на примере отелей и пропусков. Это позволит не только запомнить, но и прочувствовать на реальных примерах, избавиться от хаоса и путаницы в голове, когда речь заходит об аутентификации и авторизации. Цель статьи — не дать «рецепт внедрения», а дать возможность понять, как это работает внутри и «пощупать» эти темы на Go .

habr.com/ru/companies/ozontech

#JWT #go #golang #jwt_authentication #refresh_token #refreshтокены

2025-11-30

Một nhà phát triển đã hoàn thành bộ khung hệ thống xác thực (Auth System boilerplate) toàn diện sau nhiều tuần làm việc. Bộ khung này sử dụng React, Node.js, MongoDB, JWT, tích hợp đăng nhập qua email và mạng xã hội, đang chờ đón phản hồi từ cộng đồng!
#AuthSystem #Boilerplate #ReactJS #NodeJS #MongoDB #JWT #WebDev #SideProject #HệThốngXácThực #PhátTriểnWeb #DựÁnPhụ

reddit.com/r/SideProject/comme

SSOJetssojet
2025-11-18

JWTs are tiny — but their compliance footprint is huge.

SOC 2 wants audit logs.
ISO wants operational controls.
GDPR wants minimization + deletion.

Most companies don’t govern tokens well… and they pay for it during audits.

SSOJet automates JWT governance across rotation, logging, expiry, and revocation.

Full guide → ssojet.com/blog/jwt-governance

2025-11-08

Người dùng vừa cập nhật công cụ quét bí mật mã nguồn mở với chức năng phát hiện JWT và cấu hình chính sách. Cải tiến gồm phát hiện JWT, mật khẩu, token API, entropy và hỗ trợ baseline. #secrets_scanner #JWT #mã_nguồn_mở #quét_bí_mật #an_ninh #security #opensource

reddit.com/r/selfhosted/commen

Prasanth Baskarbupd
2025-10-18

it’s better to stay with the default settings while decoding a JWT and changing your function’s flow according to it. rather than changing JWT flow.

2025-10-15

🚀 Kit xác thực đầy đủ cho stack MERN (MongoDB, Express, React, Node.js)! Kết hợp JWT + refresh token, xác minh email, đặt lại mật khẩu và bảo mật mạnh mẽ (Helmet, rate limiting, sanitization, CORS). Trang UI đăng ký/dăng nhập/xác nhận/đặt lại đã được xây dựng. #MERN #Authentication #JWT #RefreshToken #Security #VietnameseDev #WebDevelopment

i.redd.it/l3p3ihfjdavf1.png

:rss: Qiita - 人気の記事qiita@rss-mstdn.studiofreesia.com
2025-10-05

[SwiftUI/Supabase] Supabase × Sign in with Apple 設定でハマらないための手順(SwiftUI対応)
qiita.com/ryolingo/items/d1779

#qiita #DB #JWT #Swift #Supabase

Rost Glukhovrosgluk
2025-10-02
Offensive Sequenceoffseq@infosec.exchange
2025-09-27

🛡️ CRITICAL: CVE-2025-59936 in nearform get-jwks (<11.0.2) enables JWKS cache poisoning—attackers can bypass JWT issuer validation. Upgrade to 11.0.2+, review validation flow, and isolate caches! radar.offseq.com/threat/cve-20 #OffSeq #JWT #security #CVE202559936

Critical threat: CVE-2025-59936: CWE-116: Improper Encoding or Escaping of Output in nearform get-jwks

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst