Kuidas JWT token töötab?
Kuidas JWT token töötab?

Video: Kuidas JWT token töötab?

Video: Kuidas JWT token töötab?
Video: JWT. Часть 1. Теория 2024, Aprill
Anonim

JSON-i veebimärk ( JWT ) on avatud standard (RFC 7519), mis määratleb kompaktse ja iseseisva viisi osapooltevahelise teabe turvaliseks edastamiseks JSON-objektina. JWT-sid saab allkirjastada salajase (HMAC-algoritmiga) või avaliku/privaatvõtmepaari abil, kasutades RSA-d või ECDSA-d.

Mis on siis JWT tunnus ja kuidas see töötab?

JSON-i veebimärk ( JWT ) on avatud standard (RFC 7519), mis määratleb kompaktse ja iseseisva viisi osapooltevahelise teabe turvaliseks edastamiseks JSON-objektina. Allkirjastatud märgid saab krüpteeritult kontrollida selles sisalduvate väidete terviklikkust märgid varjata neid väiteid teiste osapoolte eest.

Võib ka küsida, kuidas ma oma JWT-märki kontrollin? Parsimiseks ja kinnitada a JSON-i veebimärk ( JWT ), saate: kasutada oma veebiraamistiku jaoks mis tahes olemasolevat vahevara. Valige kolmanda osapoole teek JWT .io.

JWT kinnitamiseks peab teie taotlus:

  1. Kontrollige, kas JWT on hästi vormitud.
  2. Kontrollige allkirja.
  3. Kontrollige standardseid väiteid.

Siin, kuidas JWT-märk töötab?

JWT või JSON-i veebimärk on string, mis saadetakse HTTP päringuga (kliendilt serverile), et kontrollida kliendi autentsust. JWT luuakse salajase võtmega ja see salavõti on teie jaoks privaatne. Kui saate a JWT kliendilt, saate seda kontrollida JWT selle salajase võtmega.

Mis on nõuded JWT märgis?

JSON-i veebimärk ( JWT ) väited on teatud teema kohta väidetavad teabekillud. Näiteks ID Token (mis on alati a JWT ) võib sisaldada a väide nimetatakse nimeks, mis kinnitab, et autentiva kasutaja nimi on "John Doe".

Soovitan: