【问题标题】:Create JWT authentication based on ip address创建基于ip地址的JWT认证
【发布时间】:2019-01-02 06:32:39
【问题描述】:

我正在使用用户名和密码创建 JWT 令牌,它将按预期获得 JWT 令牌,但我的用例之一将基于特定 IP 地址创建 JWT 令牌。让我知道有人有解决这个问题的想法吗?

【问题讨论】:

  • 为什么要使用IP地址? IP地址会发生很大变化!一个典型的家庭用户会不时更改他们的 IP,大多数人会从他们的互联网提供商那里获得动态 IP 分配
  • 是的,在我对特定组织的用例中,将允许基于 ip 地址的 jwt 身份验证,而不是为组织的所有成员创建用户名 pwd,只需使用基于全局 ip 的 jwt 身份验证。
  • 你为什么不在令牌中添加一个Claim命名的IP或其他东西?

标签: jwt lexikjwtauthbundle


【解决方案1】:

当每个用户都有一个静态 IP 地址时它可以工作。您可以使用该 IP 创建一个 JWT 并将其分配给每个用户,然后接受具有正确 JWT 的请求。您应该注意一些攻击,例如IP spoofing。有一些方法,如 SSO,可能是组织身份验证/授权的更好选择。

【讨论】:

    【解决方案2】:

    您可以查看此页面JWT Data Validation。注意 JWT_CREATED 和 JWT_DECODED 事件,我想这正是你要找的。​​p>

    【讨论】:

      猜你喜欢
      • 2021-11-17
      • 1970-01-01
      • 2020-02-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-12-10
      相关资源
      最近更新 更多