JWT tokeni qanday ishlaydi?
JWT tokeni qanday ishlaydi?

Video: JWT tokeni qanday ishlaydi?

Video: JWT tokeni qanday ishlaydi?
Video: 06 - JSON web Token (JWT) Authentikatsiya haqida | Django Rest Framework Kursi - Abdurasulov Codes 2024, Aprel
Anonim

JSON veb tokeni ( JWT ) ochiq standart (RFC 7519) bo'lib, JSON ob'ekti sifatida tomonlar o'rtasida ma'lumotni xavfsiz uzatishning ixcham va mustaqil usulini belgilaydi. JWTlar maxfiy (HMAC algoritmi bilan) yoki RSA yoki ECDSA yordamida ochiq/maxfiy kalitlar juftligi yordamida imzolanishi mumkin.

Keyin JWT tokeni nima va u qanday ishlaydi?

JSON veb tokeni ( JWT ) ochiq standart (RFC 7519) bo'lib, JSON ob'ekti sifatida tomonlar o'rtasida ma'lumotni xavfsiz uzatishning ixcham va mustaqil usulini belgilaydi. Imzolangan tokenlar shifrlangan holda uning tarkibidagi da'volarning yaxlitligini tekshirishi mumkin tokenlar bu da'volarni boshqa tomonlardan yashirish.

Bundan tashqari, JWT tokenimni qanday tekshirishim mumkin? Tahlil qilish va tasdiqlash a JSON veb tokeni ( JWT ), siz: Veb-ramkangiz uchun mavjud bo'lgan har qanday o'rta dasturdan foydalaning. Uchinchi tomon kutubxonasini tanlang JWT .io.

JWTni tasdiqlash uchun arizangiz quyidagilarga muhtoj:

  1. JWT yaxshi shakllanganligini tekshiring.
  2. Imzoni tekshiring.
  3. Standart da'volarni tekshiring.

Bu erda JWT tokeni qanday ishlaydi?

JWT yoki JSON veb tokeni mijozning haqiqiyligini tekshirish uchun HTTP so'rovida (mijozdan serverga) yuboriladigan qatordir. JWT maxfiy kalit bilan yaratilgan va bu maxfiy kalit siz uchun maxfiydir. Qachon siz a JWT mijozdan, buni tekshirishingiz mumkin JWT bu maxfiy kalit bilan.

JWT tokenidagi da'volar nima?

JSON veb tokeni ( JWT ) da'volar bu mavzu haqida tasdiqlangan ma'lumotlar bo'laklari. Masalan, ID Token (bu har doim a JWT ) oʻz ichiga olishi mumkin Talab autentifikatsiya qiluvchi foydalanuvchi nomi "Jon Doe" ekanligini tasdiqlovchi nom deb ataladi.

Tavsiya: