JWT token necə işləyir?
JWT token necə işləyir?

Video: JWT token necə işləyir?

Video: JWT token necə işləyir?
Video: JWT Praktiki İzah 2024, Noyabr
Anonim

JSON Veb Token ( JWT ) açıq standartdır (RFC 7519), JSON obyekti kimi tərəflər arasında məlumatın təhlükəsiz ötürülməsi üçün yığcam və müstəqil yolu müəyyən edir. JWT-lər gizli (HMAC alqoritmi ilə) və ya RSA və ya ECDSA istifadə edərək açıq/özəl açar cütlüyündən istifadə etməklə imzalana bilər.

Sonra JWT token nədir və necə işləyir?

JSON Veb Token ( JWT ) açıq standartdır (RFC 7519), JSON obyekti kimi tərəflər arasında məlumatın təhlükəsiz ötürülməsi üçün yığcam və müstəqil yolu müəyyən edir. İmzalanıb nişanlar Şifrələnmiş halda onun daxilində olan iddiaların bütövlüyünü yoxlaya bilər nişanlar bu iddiaları digər tərəflərdən gizlədin.

Biri də soruşa bilər ki, mən JWT tokenimi necə yoxlaya bilərəm? Təhlil etmək və doğrulamaq a JSON Veb Token ( JWT ), edə bilərsiniz: Veb çərçivəniz üçün hər hansı mövcud orta proqramdan istifadə edin. Üçüncü tərəf kitabxanasını seçin JWT .io.

JWT-ni təsdiqləmək üçün ərizəniz aşağıdakıları etməlidir:

  1. JWT-nin yaxşı formalaşdığını yoxlayın.
  2. İmzanı yoxlayın.
  3. Standart iddiaları yoxlayın.

Burada JWT token necə işləyir?

JWT və ya JSON Veb Token müştərinin həqiqiliyini yoxlamaq üçün HTTP sorğusunda (müştəridən serverə) göndərilən sətirdir. JWT gizli açarla yaradılmışdır və həmin gizli açar sizin üçün gizlidir. aldığınız zaman a JWT müştəridən bunu yoxlaya bilərsiniz JWT bu gizli açarla.

JWT tokenində iddialar nədir?

JSON Veb Token ( JWT ) iddialar bir mövzu haqqında iddia edilən məlumat parçalarıdır. Məsələn, şəxsiyyət vəsiqəsi Token (həmişə a JWT ) a ehtiva edə bilər iddia autentifikasiya edən istifadəçinin adının "John Doe" olduğunu təsdiqləyən ad.

Tövsiyə: