CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Angular7/nodeJs utiliser les guards

[-pichu-]
[-pichu-]
Niveau 10
23 décembre 2018 à 16:32:49

Bonjour,

Je dev un petit site sans prétention en angular 7 et node js pour le back. J'ai déjà créé mon JWT que j'envoie à mon client et que je stocke dans le local storage.

Seulement je n'ai aucune idée de comment m'en servir après, j'aimerais par exemple bloquer l'accès à certaines pages si il n'y a pas de token valide. Auriez vous un bon tuto?

Merci

20_cent_2017
20_cent_2017
Niveau 10
23 décembre 2018 à 17:42:13

commence par vueJS ...

[-pichu-]
[-pichu-]
Niveau 10
23 décembre 2018 à 18:05:06

Le 23 décembre 2018 à 17:42:13 20_cent_2017 a écrit :
commence par vueJS ...

Non,

merci quand même

lisarael
lisarael
Niveau 13
23 décembre 2018 à 21:28:53

Un tuto, non, je n'ai jamais travaillé avec Angular. Mais j'ai dû faire le même truc avec React et c'était aussi simple que ce que tu formules : au chargement de ton composant de page (ou quel que soit son nom dans Angular), tu checkes le token, et, si ça ne va pas, tu rediriges vers une autre page.
Vraiment pas plus compliqué que ça.

shineypichu
shineypichu
Niveau 10
23 décembre 2018 à 21:49:24

[21:28:53] <lisarael>
Un tuto, non, je n'ai jamais travaillé avec Angular. Mais j'ai dû faire le même truc avec React et c'était aussi simple que ce que tu formules : au chargement de ton composant de page (ou quel que soit son nom dans Angular), tu checkes le token, et, si ça ne va pas, tu rediriges vers une autre page.
Vraiment pas plus compliqué que ça.

Cependant c est le back qui doit gérer cette vérification, sinon la sécurité on peut l oublier :(

TidoDaWiseOlMan
TidoDaWiseOlMan
Niveau 7
24 décembre 2018 à 05:19:35

Le 23 décembre 2018 à 21:49:24 shineypichu a écrit :

[21:28:53] <lisarael>
Un tuto, non, je n'ai jamais travaillé avec Angular. Mais j'ai dû faire le même truc avec React et c'était aussi simple que ce que tu formules : au chargement de ton composant de page (ou quel que soit son nom dans Angular), tu checkes le token, et, si ça ne va pas, tu rediriges vers une autre page.
Vraiment pas plus compliqué que ça.

Cependant c est le back qui doit gérer cette vérification, sinon la sécurité on peut l oublier :(

Pour autant que je sache, si tu essaies de manipuler le token payload JWT, la signature est de facto invalidée.

lisarael
lisarael
Niveau 13
24 décembre 2018 à 16:59:27

Le 23 décembre 2018 à 21:49:24 shineypichu a écrit :

[21:28:53] <lisarael>
Un tuto, non, je n'ai jamais travaillé avec Angular. Mais j'ai dû faire le même truc avec React et c'était aussi simple que ce que tu formules : au chargement de ton composant de page (ou quel que soit son nom dans Angular), tu checkes le token, et, si ça ne va pas, tu rediriges vers une autre page.
Vraiment pas plus compliqué que ça.

Cependant c est le back qui doit gérer cette vérification, sinon la sécurité on peut l oublier :(

Comme le précise mon vdd, manipuler un JWT se voit. De plus, tout ce que tu veux/vas afficher sur une page (même dans un contexte de one-page-app comme Angular/React/Vue) vient du serveur, auquel tu envoies le JWT également pour retourner ou non les données.

Le tout est aussi sécurisé que pour un site "classique".

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment