Validazione Jwt Token in .NET Core In questo primo post abbiamo analizzato un token jwt ed in particolare il tipo di elementi che lo compongono. Inoltre, abbiamo analizzato i passaggi che vengono eseguiti lato software per verificarne la validità. In questo post analizziamo gli step di validità tramite middleware, in dotnet core. La modalità di validazione del token JWT che vedremo […]
Validazione Jwt Token I token Jwt sono diventati lo standard per l’autenticazione e la autorizzazione all’interno di applicazioni web. In questo post analizzeremo i passaggi necessari alla validazione del token stesso. In poche parole, JSON Web Token è uno standard aperto che definisce come condividere le informazioni tra i vari attori utilizzando il formato JSON. La struttura JWT […]
Creazione certificati per sviluppo locale Per lo sviluppo di applicazioni react che necessitano di utilizzare certificati, chrome non accetta come validi certificati che non abbiano al loro interno il record SAN compilato. Firefox da parte sua ignora questa configurazione. Per poter generare un certificato (in ambiente linux) con il record SAN compilato è necessario utilizzare il seguente comando: In pratica, […]
OAuth 2.0 – Flow A seconda del tipo di applicazione e del caso d’uso, esistono diversi flussi che possono essere utilizzati con OAuth 2.0. La regola generale che può essere utilizzata per capire il tipo di flusso di cui abbiamo bisogno è la seguente: Inoltre sono presenti altri due flow che però al momento sono legacy e non dovrebbero […]
React scaffolding e configurazione di un progetto Vite consente di velocizzare lo sviluppo di applicazioni React. Dal sito di Vite viene data la definizione di “framework agnostic tool”, per la realizzazione di applicazioni moderne. Per poter garantire velocità durante la fase di sviluppo, Vite utilizza il codice dell’applicazoine senza caricare ogni volta da zero un bundle completo di moduli. La principale caratteristica […]