JWT nima uchun ishlatiladi?
JWT nima uchun ishlatiladi?

Video: JWT nima uchun ishlatiladi?

Video: JWT nima uchun ishlatiladi?
Video: Json Web Token (JWT) haqida 2024, Noyabr
Anonim

JSON veb tokeni ( JWT ) ikki tomon o'rtasida o'tkaziladigan da'volarni ifodalash vositasidir. da'volar a JWT JSON Web Signature (JWS) yordamida raqamli imzolangan va/yoki JSON Web Encryption (JWE) yordamida shifrlangan JSON obyekti sifatida kodlangan. JWT serverdan serverga autentifikatsiya qilish uchun (joriy blog posti).

Bundan JWT maqsadi nima?

JSON veb tokeni ( JWT ) ochiq standart (RFC 7519) bo'lib, JSON ob'ekti sifatida tomonlar o'rtasida ma'lumotni xavfsiz uzatishning ixcham va mustaqil usulini belgilaydi. Ushbu ma'lumot raqamli imzolanganligi sababli tekshirilishi va ishonchli bo'lishi mumkin.

Yuqoridagilardan tashqari, JWT qanday amalga oshiriladi? JWT-ni amalda qo'llashga kirishishdan oldin, keling, tokenga asoslangan autentifikatsiya ilovangizda to'g'ri amalga oshirilishini ta'minlash uchun eng yaxshi amaliyotlarni ko'rib chiqaylik.

  1. Uni sir saqlang. Uni xavfsiz saqlang.
  2. Foydali yukga nozik ma'lumotlarni qo'shmang.
  3. Tokenlarga amal qilish muddatini bering.
  4. HTTPSni qabul qiling.
  5. Avtorizatsiyadan foydalanishning barcha holatlarini ko'rib chiqing.

JWT tokeni nima va u qanday ishlaydi?

JWT yoki JSON veb tokeni mijozning haqiqiyligini tekshirish uchun HTTP so'rovida (mijozdan serverga) yuboriladigan qatordir. JWT maxfiy kalit bilan yaratilgan va bu maxfiy kalit siz uchun maxfiydir. Qachon siz a JWT mijozdan, buni tekshirishingiz mumkin JWT bu maxfiy kalit bilan.

Nima uchun bizga JWT tokeni kerak?

JSON veb tokeni ( JWT ) hisoblanadi kabi ma'lumotlarni uzatish usulini belgilaydigan ochiq standart (RFC 7519). autentifikatsiya va avtorizatsiya faktlari - ikki tomon o'rtasida: emitent va auditoriya. Har biri token hisoblanadi o'z-o'zidan, ya'ni u barcha ma'lumotlarni o'z ichiga oladi kerak API ga berilgan so'rovlarga ruxsat berish yoki rad etish.

Tavsiya: