首页
开源
资讯
活动
开源许可证
软件工程云服务
软件代码质量检测云服务
持续集成与部署云服务
社区个性化内容推荐服务
贡献审阅人推荐服务
群体化学习服务
重睛鸟代码扫描工具
登录
注册
代码拉取完成,页面将自动刷新
Watch
13
Star
127
Fork
55
老咸鱼
/
咸鱼云网盘后端
Fork 仓库
加载中
取消
确认
代码
Issues
0
Pull Requests
0
Wiki
0
统计
更新失败,请稍后重试!
Issues
/
详情
移除标识
内容风险标识
本任务被
标识为内容中包含有代码安全 Bug 、隐私泄露等敏感信息,仓库外成员不可访问
用户表中不存在用户数据的情况下JWT依然有效,仍可操作资源和API
已完成
#I3QPFR
老咸鱼
拥有者
创建于
2021-05-10 19:57
由于使用JWT鉴权去中心化的特点,用户密码更改或数据库信息更改后,JWT仍然有效,该特性会引发类似如下BUG: - 用户登录获取token后,删除数据库中的用户信息,用户依然可操作任意相关API资源,直到JWT过期 - 用户修改密码后,已认证获取的token依然具有操作任意相关API资源的权限,直到JWT过期 目前想到的解决方案: - 采用Redis记录用户已认证的token,调用相关API时验证token是否存在Redis中。当用户修改密码后,Redis中移除所有相关的token记录
由于使用JWT鉴权去中心化的特点,用户密码更改或数据库信息更改后,JWT仍然有效,该特性会引发类似如下BUG: - 用户登录获取token后,删除数据库中的用户信息,用户依然可操作任意相关API资源,直到JWT过期 - 用户修改密码后,已认证获取的token依然具有操作任意相关API资源的权限,直到JWT过期 目前想到的解决方案: - 采用Redis记录用户已认证的token,调用相关API时验证token是否存在Redis中。当用户修改密码后,Redis中移除所有相关的token记录
评论 (
0
)
老咸鱼
创建了
任务
老咸鱼
将
负责人
设置为
老咸鱼
老咸鱼
将
优先级
设置为
主要
老咸鱼
将
关联仓库
设置为
老咸鱼/咸鱼云网盘后端
老咸鱼
添加了
bug
标签
老咸鱼
将
任务状态
从
待办的
修改为
进行中
老咸鱼
关联了
老咸鱼/咸鱼云网盘后端 Pull Request !11
老咸鱼
通过
xiaotao233/saltedfishcloud-backend Pull Request !11
将
任务状态
从
进行中
修改为
已完成
展开全部操作日志
折叠全部操作日志
登录
后才可以发表评论
状态
已完成
待办的
进行中
已完成
已关闭
负责人
未设置
老咸鱼
xiaotao233
负责人
协作者
+负责人
+协作者
标签
bug
未设置
标签管理
里程碑
未关联里程碑
未关联里程碑
Pull Requests
未关联
未关联
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
未关联
分支 (4)
标签 (53)
master
develop
deploy
gh-pages
2.9.1.1
2.9.1
2.8.0-RELEASE
2.6.4
2.6.0
2.4.0-RELEASE
2.2.5-RELEASE
2.2.0.0-RELEASE
1.9.4.0-RELEASE
1.8.6.2-RELEASE
1.8.6.0-FINAL
1.8.6.0-RELEASE
1.8.5.5-RELEASE
1.8.5.4-RELEASE
1.8.5.2-RELEASE
1.8.5.0-RELEASE
1.8.4.4-RELEASE
1.8.4.3-RELEASE
1.8.4.2-RELEASE
1.8.3.6-SNAPSHOT
1.8.3.4-RELEASE
1.3.8.2-RELEASE
1.3.8-RELEASE
1.3.7.5-SNAPSHOT
1.3.7.4
1.3.7.3-RELEASE
1.3.7.2-SNAPSHOT
1.3.7.1-RELEASE
1.3.7-SNAPSHOT
1.3.5-RELEASE
1.3.4.2-RELEASE
1.3.4.1-RELEASE
1.3.3.3-RELEASE
1.3.3.2-RELEASE
1.3.3.1-SNAPSHOT
1.3.3.0-SNAPSHOT
1.3.2-RELEASE
1.3.1-SNAPSHOT
1.3.0-SNAPSHOT
1.2.1-SNAPSHOT
1.2.0-RELEASE
1.1.10.2-SNAPSHOT
1.1.10-SNAPSHOT
1.1.9.1-RELEASE
1.1.9-RELEASE
1.1.8-SNAPSHOT
1.1.7-RELEASE
1.1.6-SNAPSHOT
1.1.5-SNAPSHOT
1.1.4-SNAPSHOT
1.1.3-SNAPSHOT
1.0.0-SNAPSHOT
1.1.2-SNAPSHOT
开始日期   -   截止日期
-
置顶选项
不置顶
置顶等级:高
置顶等级:中
置顶等级:低
优先级
不指定
严重
主要
次要
不重要
参与者(1)