Hoe werk JWT-token?
Hoe werk JWT-token?

Video: Hoe werk JWT-token?

Video: Hoe werk JWT-token?
Video: 1-Spring Security JWT Authentication English Version 2024, November
Anonim

JSON Web Token ( JWT ) is 'n oop standaard (RFC 7519) wat 'n kompakte en selfstandige manier definieer vir die veilige oordrag van inligting tussen partye as 'n JSON-objek. JWT'e kan onderteken word met 'n geheim (met die HMAC-algoritme) of 'n publieke/private sleutelpaar met behulp van RSA of ECDSA.

Dan, wat is JWT-token en hoe dit werk?

JSON Web Token ( JWT ) is 'n oop standaard (RFC 7519) wat 'n kompakte en selfstandige manier definieer vir die veilige oordrag van inligting tussen partye as 'n JSON-objek. Geteken tekens kan die integriteit van die eise vervat daarin verifieer, terwyl dit geïnkripteer is tekens steek daardie aansprake van ander partye weg.

Mens kan ook vra, hoe kontroleer ek my JWT-token? Om te ontleed en bekragtig a JSON Web Token ( JWT ), kan jy: Enige bestaande middelware vir jou webraamwerk gebruik. Kies 'n derdeparty-biblioteek uit JWT .io.

Om 'n JWT te bekragtig, moet jou aansoek:

  1. Kontroleer dat die JWT goed gevorm is.
  2. Gaan die handtekening na.
  3. Gaan die standaard eise na.

Hierin, hoe werk 'n JWT-token?

JWT of JSON Web Token is 'n string wat in HTTP-versoek (van kliënt na bediener) gestuur word om die egtheid van die kliënt te bevestig. JWT is geskep met 'n geheime sleutel en daardie geheime sleutel is privaat vir jou. Wanneer jy 'n JWT van die kliënt, kan jy dit verifieer JWT hiermee daardie geheime sleutel.

Wat is eise in JWT-token?

JSON Web Token ( JWT ) eise is stukkies inligting wat oor 'n onderwerp beweer word. Byvoorbeeld, 'n ID Teken (wat altyd a JWT ) kan 'n bevat eis genoem naam wat beweer dat die naam van die gebruiker wat staaf "John Doe" is.

Aanbeveel: