Jws va Jwe nima?
Jws va Jwe nima?

Video: Jws va Jwe nima?

Video: Jws va Jwe nima?
Video: JWS vs JWE 2024, Noyabr
Anonim

A JWS da'volarni imzolash uchun ishlatiladi, a JWE nozik ma'lumotlarni uzatish uchun ishlatiladi. Agar siz autentifikatsiya tizimini joriy qilmoqchi bo'lsangiz, unda JWS da'volarning haqiqiyligini tekshirish uchun ishlatilishi kerak. Siz ham o'zingizni shifrlashingiz mumkin JWS foydalanish JWE agar sizning ba'zi da'volaringiz bo'lsa JWS maxfiy ma'lumotlarni o'z ichiga oladi.

Xuddi shunday, siz Jws nima deb so'rashingiz mumkin?

JSON veb-imzosi (qisqartirilgan JWS ) o'zboshimchalik bilan ma'lumotlarni imzolash uchun IETF tomonidan taklif qilingan standartdir [RFC7515]. Bu turli xil veb-asoslangan texnologiyalar, jumladan JSON Web Token uchun asos sifatida ishlatiladi.

Yuqoridagilardan tashqari, JWT shifrlanganmi? a ichida hech qanday nozik ma'lumotlarni o'z ichiga olmaydi JWT . Ushbu tokenlar odatda manipulyatsiyadan himoya qilish uchun imzolanadi (yo'q shifrlangan ) shuning uchun da'volardagi ma'lumotlar osongina dekodlanishi va o'qilishi mumkin. Agar siz maxfiy ma'lumotlarni saqlashingiz kerak bo'lsa JWT , JSON Web-ni tekshiring Shifrlash (JWE).

Xuddi shunday, Jws tokeni nima?

JSON veb Token (JWT) ikki tomon o'rtasida o'tkazilishi kerak bo'lgan da'volarni ifodalash vositasidir. JWT da'volari JSON veb-imzosi yordamida raqamli imzolangan JSON ob'ekti sifatida kodlangan ( JWS ) va/yoki JSON Web Encryption (JWE) yordamida shifrlangan.

JWT imzosi nima?

JSON veb tokeni ( JWT ) ochiq standart (RFC 7519) bo'lib, JSON ob'ekti sifatida tomonlar o'rtasida ma'lumotni xavfsiz uzatishning ixcham va mustaqil usulini belgilaydi. JWT bo'lishi mumkin imzolangan sir (HMAC algoritmi bilan) yoki RSA yoki ECDSA yordamida ochiq/maxfiy kalitlar juftligidan foydalanish.

Tavsiya: