Size: a a a

2020 August 27

M

Mister_Bert0ni in WebPwnChat
@i_bo0om У тебя случайно не было кейсов CORS с JWT ?
источник

M

Mister_Bert0ni in WebPwnChat
Или это из области фантастики?
источник

B

Bo🦠oM in WebPwnChat
Mister_Bert0ni
@i_bo0om У тебя случайно не было кейсов CORS с JWT ?
Не, не видел
источник

M

Mister_Bert0ni in WebPwnChat
А если бы в Access-Control-Allow-Headers: authorization был ?)
источник

M

Mister_Bert0ni in WebPwnChat
В теории возможно?
источник

GD

Green Dog in WebPwnChat
Mister_Bert0ni
А если бы в Access-Control-Allow-Headers: authorization был ?)
в  ACAO - твой домен?
источник

M

Mister_Bert0ni in WebPwnChat
Green Dog
в  ACAO - твой домен?
схерали?) Он как то косвенно на меня намекает что ли?
источник

GD

Green Dog in WebPwnChat
тогда какая тебе раница, что в authorization?
источник

GD

Green Dog in WebPwnChat
или я не понима, что ты хочешь сделать
источник

M

Mister_Bert0ni in WebPwnChat
Access-Control-Allow-Origin: example.com
Access-Control-Allow-Credentials: true
Access-Control-Allow-Headers: Content-Type
источник

M

Mister_Bert0ni in WebPwnChat
Но у мну JWT
источник

M

Mister_Bert0ni in WebPwnChat
мне пох на куки
источник

M

Mister_Bert0ni in WebPwnChat
И я задумался, если бы хидер джвт был бы разрешен
источник

M

Mister_Bert0ni in WebPwnChat
ибо jwt идет в хидере
authorization: Bearer <base64(header)>.<base64(payload)>.<base64(sig)>
источник

M

Mister_Bert0ni in WebPwnChat
Дай спросил, мб были кейсы...
источник

GD

Green Dog in WebPwnChat
Mister_Bert0ni
И я задумался, если бы хидер джвт был бы разрешен
если бы был, то всё работало бы бы
источник

M

Mister_Bert0ni in WebPwnChat
Пойду погуглю как реализуют корс с джвт. Мб зацеплюсь за что то
источник

A

Anton in WebPwnChat
Mister_Bert0ni
ибо jwt идет в хидере
authorization: Bearer <base64(header)>.<base64(payload)>.<base64(sig)>
Allow-credentials: true распространяется на куки и basic authorization. Если я не ошибаюсь.
источник

VS

Valeriy Shevchenko in WebPwnChat
Anton
Allow-credentials: true распространяется на куки и basic authorization. Если я не ошибаюсь.
Именно так.
источник

I

Ivan in WebPwnChat
А в чем заключается идея?  Ты хочешь жертве подставить свой jwt токен в запрос?
источник