JWT da sub nima?
JWT da sub nima?

Video: JWT da sub nima?

Video: JWT da sub nima?
Video: Json Web Token (JWT) haqida 2024, May
Anonim

" sub "(mavzu) da'vo predmeti bo'lgan asosiyni aniqlaydi JWT . da'volar a JWT odatda mavzuga oid bayonotlardir. Mavzu qiymati emitent kontekstida mahalliy noyob bo'lishi yoki global miqyosda yagona bo'lishi kerak.

Xuddi shunday, odamlar JWT nimani o'z ichiga olishi kerak deb so'rashadi.

Seriyalashtirilmagan JWTlarda ikkita asosiy JSON obyekti mavjud: sarlavha va foydali yuk. Sarlavha obyekti o'z ichiga oladi haqida ma'lumot JWT o'zi: token turi, foydalanilgan imzo yoki shifrlash algoritmi, kalit identifikatori va boshqalar. Foydali yuk obyekti o'z ichiga oladi token tomonidan olib boriladigan barcha tegishli ma'lumotlar.

Ikkinchidan, JWT tokeni nima va u qanday ishlaydi? JSON veb tokeni ( JWT ) ochiq standart (RFC 7519) bo'lib, JSON ob'ekti sifatida tomonlar o'rtasida ma'lumotni xavfsiz uzatishning ixcham va mustaqil usulini belgilaydi. Imzolangan tokenlar shifrlangan holda uning tarkibidagi da'volarning yaxlitligini tekshirishi mumkin tokenlar bu da'volarni boshqa tomonlardan yashirish.

Yana savol tug'iladi, JWT tokenidagi da'volar nima?

JSON veb tokeni ( JWT ) da'volar bu mavzu haqida tasdiqlangan ma'lumotlar bo'laklari. Masalan, ID Token (bu har doim a JWT ) oʻz ichiga olishi mumkin Talab autentifikatsiya qiluvchi foydalanuvchi nomi "Jon Doe" ekanligini tasdiqlovchi nom deb ataladi.

JWT OAuthmi?

Asosan, JWT token formatidir. OAuth foydalanishi mumkin bo'lgan avtorizatsiya protokolidir JWT belgisi sifatida. OAuth server tomoni va mijoz tomoni xotirasidan foydalanadi. Agar siz haqiqiy tizimdan chiqishni xohlasangiz, u bilan borishingiz kerak OAuth2.

Tavsiya: