Размер видео: 1280 X 720853 X 480640 X 360
Показать панель управления
Автовоспроизведение
Автоповтор
認証まわり勉強してたから、分かりやすくて助かります。OAuthについてもこんな感じで解説してもらえたらいいなあと思いました。
わかりやしいぃぃ.....ご丁寧に説明していただきありがとうございます!
わかりやすい!良いチャンネルを見つけた!
大変勉強になりました
非常にわかりやすいご説明をありがとうございます!勉強になりました
いつもありがとうございます。トークンリフレッシュについてもあげて頂けると嬉しいです!
質問です。package.jsonの中のmainはどのような意味を成しているのかが分かりません。教えていただけますでしょうか???
package.json の main フィールドは、このアプリケーションが外部のプロジェクトからモジュールとして読み込まれた際に、最初に実行するファイルを指定するためのものです。すなわち、外部のプロジェクトから `const jwtTutorial = require("jwt-tutorial")` としてインポートされると、 server.js の内容が実行され、変数 jwtTutorial には server.js が export した値が格納されます。動画のプロジェクトは独立したアプリケーションであり、モジュールとして外部へ提供することは期待していないので、 main フィールドは必須ではありません。しかし、プロジェクトのエントリポイント(サーバーを起動するファイルなど)を明示的にすることで可読性が高まるので、 main フィールドにファイルを設定することは有効です。また、nodemon 使用する場合は、main フィールドにサーバーを起動するファイルを設定すると、package.json の scripts フィールドに `"dev": "nodemon"` と記述するだけで、サーバーを起動できます。(動画では `"dev": "nodemon server.js"` と記述されていました。)
Jwtで返ってきたtokenがシークレットキーで暗号化されてるはずなのにjwtのサイトで簡単に復号化されてるのが気になります。シークレットキーがないと復号化出来ないのでは???これだとシークレットキーの意味がない気がします。何か勘違いしているのでしょうか?お手隙の際に教えて頂けないでしょうか?
そっかこれだと復号化は出来ても再び暗号化出来ない(シークレットキーがあれば出来る)からトークンの期限を改ざんしたり出来ないのか😮
最後の署名だけはbase64でのエンコードじゃなかった。これによってシークレットキーを持ったサーバが返したtokenでしか認証が出来ない。だけどシークレットキーがバレるとあらゆるユーザーのトークンを作れるから注意が必要??その場合、ログイン処理せずにユーザidやemailのみでログイン出来そう。
12:54
これって、トークンの有効期限が切れた場合、再度登録する必要があるんですか?
ジョットと呼んでくれ
認証まわり勉強してたから、分かりやすくて助かります。OAuthについてもこんな感じで解説してもらえたらいいなあと思いました。
わかりやしいぃぃ.....ご丁寧に説明していただきありがとうございます!
わかりやすい!
良いチャンネルを見つけた!
大変勉強になりました
非常にわかりやすいご説明をありがとうございます!勉強になりました
いつもありがとうございます。トークンリフレッシュについてもあげて頂けると嬉しいです!
質問です。
package.jsonの中のmainはどのような意味を成しているのかが分かりません。教えていただけますでしょうか???
package.json の main フィールドは、このアプリケーションが外部のプロジェクトからモジュールとして読み込まれた際に、最初に実行するファイルを指定するためのものです。
すなわち、外部のプロジェクトから `const jwtTutorial = require("jwt-tutorial")` としてインポートされると、 server.js の内容が実行され、変数 jwtTutorial には server.js が export した値が格納されます。
動画のプロジェクトは独立したアプリケーションであり、モジュールとして外部へ提供することは期待していないので、 main フィールドは必須ではありません。
しかし、プロジェクトのエントリポイント(サーバーを起動するファイルなど)を明示的にすることで可読性が高まるので、 main フィールドにファイルを設定することは有効です。
また、nodemon 使用する場合は、main フィールドにサーバーを起動するファイルを設定すると、package.json の scripts フィールドに `"dev": "nodemon"` と記述するだけで、サーバーを起動できます。(動画では `"dev": "nodemon server.js"` と記述されていました。)
Jwtで返ってきたtokenがシークレットキーで暗号化されてるはずなのにjwtのサイトで簡単に復号化されてるのが気になります。シークレットキーがないと復号化出来ないのでは???
これだとシークレットキーの意味がない気がします。
何か勘違いしているのでしょうか?
お手隙の際に教えて頂けないでしょうか?
そっかこれだと復号化は出来ても再び暗号化出来ない(シークレットキーがあれば出来る)からトークンの期限を改ざんしたり出来ないのか😮
最後の署名だけはbase64でのエンコードじゃなかった。
これによってシークレットキーを持ったサーバが返したtokenでしか認証が出来ない。
だけどシークレットキーがバレるとあらゆるユーザーのトークンを作れるから注意が必要??
その場合、ログイン処理せずにユーザidやemailのみでログイン出来そう。
12:54
これって、トークンの有効期限が切れた場合、再度登録する必要があるんですか?
ジョットと呼んでくれ