【问题标题】:How authentication and sessions works on Twitter?Twitter 上的身份验证和会话如何工作?
【发布时间】:2021-05-20 12:02:08
【问题描述】:

我正在尝试了解 twitter 身份验证和会话在网络应用程序上的工作方式,尤其是在存储和发送方面。我看到只有一个 cookie http 和一个身份验证承载。

当我尝试登录时,我看到请求和第一个服务工作者,并且没有一个请求包含我的凭据...第一次,我看到下载了大量的包和库,有些是像“login.js”“logout.js”。

我的问题是,知道我的凭据是否为商品的 api 调用在哪里?我的会话和我的 jwt 身份验证是如何存储的。我有一个名为 auth_token 的 httponly cookie,但是当我注销时,它仍然在这里!应用程序和“真正的 api 服务器”之间是否有节点服务器???服务人员在这里做什么????

一个非常复杂的问题,但我找不到教程或解释...

【问题讨论】:

    标签: security authentication session twitter jwt


    【解决方案1】:

    Twitter API documentation 对此进行了介绍。

    【讨论】:

    • 嗯,这不是我要搜索的内容。这是一个经典的 oauth2 令牌解释。我不想知道什么是 jwt,我也知道它和 oauth2。我正在寻找我所问的内容,而不是如何将第三个应用程序连接到 twitter。我的问题只是想知道如何存储所有令牌(会话、身份验证),如果他们使用 cookie httponly,如果他们在注销时删除它,或者如果他们只是删除 http only 参数。是否有一个令牌来识别 mobile.twitter.com 等... twitter 在 twitter 上实现的堆栈是什么,仅在浏览器上。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-12-04
    • 2013-04-03
    • 1970-01-01
    • 2018-05-17
    • 2016-04-24
    • 2023-03-14
    • 2011-10-09
    相关资源
    最近更新 更多