IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

jeton jwt Bearer et Authorization


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé

    Profil pro
    Inscrit en
    Août 2008
    Messages
    1 222
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2008
    Messages : 1 222
    Par défaut jeton jwt Bearer et Authorization
    Bonjour,

    Je souhaiterais savoir à quoi sert de mettre ce mot clef "Bearer" dans le jeton de sécurité.
    On peut accéder au jeton avec l'entête "Authorization" ?

    par exemple ce bout de code:

    Code java : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
                jwt = "Bearer eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJsZWNoZWYiLCJleHAiOjE1NTk4ODcyNjcsInJvbGVzIjpbeyJhdXRob3JpdHkiOiJBRE1JTiJ9LHsiYXV0aG9yaXR5IjoiVVNFUiJ9XX0.MwJP70a9yqW7QdkxrxY93nbRv54lolpauJDiUNo1wzQ";
                if (jwt == null || !jwt.startsWith("Bearer ")) {
                    filterChain.doFilter(request, response);
                    return;
                }

    si je fait ceci c'est la même chose ?

    Code java : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
                jwt = "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJsZWNoZWYiLCJleHAiOjE1NTk4ODcyNjcsInJvbGVzIjpbeyJhdXRob3JpdHkiOiJBRE1JTiJ9LHsiYXV0aG9yaXR5IjoiVVNFUiJ9XX0.MwJP70a9yqW7QdkxrxY93nbRv54lolpauJDiUNo1wzQ";
                if (jwt == null ) {
                    filterChain.doFilter(request, response);
                    return;
                }

    de plus ce mot clé pourrais être autre chose en chaine de caractère, ou que c'est utile pour autre chose ?
    ou que je fais une faute au lieu de B comme majuscule je met b en minuscule de bearer ?
    merci de votre réponse.

  2. #2
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Février 2019
    Messages
    28
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2019
    Messages : 28
    Par défaut
    Bonjour,
    Un "Bearer Token" est un JSON Web Token dont le rôle est d'indiquer que l'utilisateur qui accède aux ressources est bien authentifié.
    Il doit donc commencer par récupérer le token puis l'envoyer au serveur, à chaque requête, pour que celui-ci le valide (en fonction de différentes règles: validation de la clé, validation de l'audience, etc.)
    D'après ce site : https://blogs.infinitesquare.com/pos...on-aspnet-core

    Et le mot clef Bearer provient de l'authentification Oauth : https://tools.ietf.org/html/rfc6750

    Celà est pour la culture, sinon pour authentification tu as 2 principaux mode : Basic et Bearer.
    Les 2 passent par l'entête HTTP, Basic est à utilisé par authentification pseudo-motdepasse
    Ici on veux utiliser l’accès par token donc on choisira Bearer, voir https://stackoverflow.com/questions/...r-type-for-jwt

    Le schéma d'utilsation est le suivant :
    Une page de connexion qui te renvoi un token.
    A chaque accès a tes pages sécurisé via AJAX apparemment, tu met dans ta requête l'header :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Authorization : Bearer $letokenvoulu
    Puis tu fais le traitement coté serveur.

  3. #3
    Membre éprouvé

    Profil pro
    Inscrit en
    Août 2008
    Messages
    1 222
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2008
    Messages : 1 222
    Par défaut
    merci de ta réponse.

    Ok, donc ce mot clef sert juste à choisir entre 2 types d'authentifications

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WD23] Jetons JSON Web Token (JWT - RFC 7519) - PB de Signature
    Par Whaouu dans le forum WinDev
    Réponses: 2
    Dernier message: 27/01/2020, 20h45
  2. PHP Curl : perte des données POST si Authorization Bearer présent
    Par vallica dans le forum Bibliothèques et frameworks
    Réponses: 5
    Dernier message: 01/02/2018, 17h13
  3. Certificat et cryptage de jeton au format JWT
    Par philou44300 dans le forum Général Java
    Réponses: 0
    Dernier message: 28/07/2016, 16h59
  4. Réponses: 2
    Dernier message: 20/05/2016, 16h56
  5. [VB.NET] NT AUTHORITY\NETWORK SERVICE pour connection SQL
    Par Immobilis dans le forum ASP.NET
    Réponses: 2
    Dernier message: 05/01/2006, 21h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo