Si funksionon token JWT?
Si funksionon token JWT?

Video: Si funksionon token JWT?

Video: Si funksionon token JWT?
Video: How to use the SMART LIFE APP | Step-by-Step Instructions 2024, Nëntor
Anonim

JSON Web Token ( JWT ) është një standard i hapur (RFC 7519) që përcakton një mënyrë kompakte dhe të pavarur për transmetimin e sigurt të informacionit midis palëve si një objekt JSON. JWT-të mund të nënshkruhen duke përdorur një sekret (me algoritmin HMAC) ose një çift çelësash publik/privat duke përdorur RSA ose ECDSA.

Atëherë, çfarë është token JWT dhe si funksionon?

JSON Web Token ( JWT ) është një standard i hapur (RFC 7519) që përcakton një mënyrë kompakte dhe të pavarur për transmetimin e sigurt të informacionit midis palëve si një objekt JSON. Nënshkruar argumentet mund të verifikojë integritetin e pretendimeve të përfshira në të, ndërsa është i koduar argumentet fshehin ato pretendime nga palët e tjera.

Dikush mund të pyesë gjithashtu, si mund ta kontrolloj tokenin tim JWT? Për të analizuar dhe vërtetoj a JSON Web Token ( JWT ), ju mund të: Përdorni çdo ndërmjetës ekzistues për kornizën tuaj të internetit. Zgjidhni një bibliotekë të palëve të treta nga JWT .io.

Për të vërtetuar një JWT, aplikacioni juaj duhet të:

  1. Kontrolloni që JWT të jetë i formuar mirë.
  2. Kontrolloni nënshkrimin.
  3. Kontrolloni pretendimet standarde.

Këtu, si funksionon një shenjë JWT?

JWT ose JSON Web Token është një varg i cili dërgohet në kërkesën HTTP (nga klienti në server) për të vërtetuar vërtetësinë e klientit. JWT është krijuar me një çelës sekret dhe ai çelës sekret është privat për ju. Kur merrni një JWT nga klienti, ju mund ta verifikoni atë JWT me këtë atë çelës sekret.

Çfarë janë pretendimet në shenjën JWT?

JSON Web Token ( JWT ) pretendimet janë pjesë informacioni të pohuara për një temë. Për shembull, një ID Token (që është gjithmonë një JWT ) mund të përmbajë a kerkese emër i quajtur që pohon se emri i përdoruesit që vërteton është "John Doe".

Recommended: