Verify: allow passing a function to `audience`
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Accessibilité débutants
- 35/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- À l'abandon
- Stack technique
- javascript
- Domaine
- authentication
Piste de recherche
Commencez au point d’entrée jwt.verify() et suivez la manière dont l’option audience est utilisée, y compris le passage par jwt-express décrit ici. Utilisez l’exemple d’audiences dynamiques pour clarifier la forme de retour prise en charge par la fonction pour une chaîne ou un tableau, et ajoutez une couverture montrant que les valeurs modifiées sont prises en compte sans redémarrer l’application.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Describe the problem you'd like to have solved
We have a use case where our audience list comes from AWS Parameter Store and could be changed on the fly without having to restart the whole app.
Describe the ideal solution
It would be ideal to be able to pass a function that return the audience(s). Something like this;
// This could be updated elsewhere.
// Could be an array ['audience1', 'audience2'] or just a string.
let audiences = []; ;
jwt.verify(token, secretOrPublicKey, {
audience: function() {
return audiences; return the reference to the list.
}
});
Alternatives and current work-arounds
We actually are not calling jwt.verify() directly but uses jwt-express to create a middleware for token verification. jwt-express passes through the audience option to jwt.verify() internally. Here's what we currently have:
app.use(jwtExpress({ audience: audiences }));
The middleware only gets the copy of the list at the time the app starts. We could wrap the jwtExpress middleware inside another middleware that always returns the current copy of the audiences list, but it would be an ugly solution.
- Langage dominant
- JavaScript
- Étoiles
- 18.2k
- Forks
- 1.3k
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de auth0/node-jsonwebtoken
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
auth0/node-jsonwebtoken#1042 · 1 commentaire ·
-
`jwt.sign()` callback is executed twice for "The payload already has an "..." property" errorsOuverte
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
auth0/node-jsonwebtoken#1000 · 2 commentaires · 1 réaction ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 45/100
auth0/node-jsonwebtoken#1048 ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 65/100
auth0/node-jsonwebtoken#1046 ·
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 10/100
auth0/node-jsonwebtoken#1034 ·
Toutes les issues de auth0/node-jsonwebtoken
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 90/100
Les mainteneurs répondent en général sous 1 jour
-
Design only Leadership Survey SLFS
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
bcgov/digital-journeys#2293 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
tursodatabase/turso#9405 ·
Les mainteneurs répondent en général sous 1 jour
-
Toolkit
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
API Bug
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
ProjectSidewalk/SidewalkWebpage#5556 ·
Les mainteneurs répondent en général sous 1 jour