JWT OAuthdan foydalanadimi?
JWT OAuthdan foydalanadimi?

Video: JWT OAuthdan foydalanadimi?

Video: JWT OAuthdan foydalanadimi?
Video: Аутентификация против авторизации на простом английском — Безопасность — Сессия 1 2024, Noyabr
Anonim

Asosan, JWT token formatidir. OAuth mumkin bo'lgan avtorizatsiya protokolidir JWT dan foydalaning belgisi sifatida. OAuth foydalanadi server tomonida va mijoz tomonida saqlash. Agar xohlasang qil siz bilan borish kerak haqiqiy chiqish OAuth2.

Bu borada OAuth va oauth2 o'rtasidagi farq nima?

OAuth Token yaratilgandan keyin haqiqiy API chaqiruvlari uchun 2.0 imzolari talab qilinmaydi. Unda faqat bitta xavfsizlik belgisi mavjud. OAuth 1.0 mijozdan har bir API qo'ng'irog'i uchun ikkita xavfsizlik tokenini yuborishni va imzo yaratish uchun ikkalasidan foydalanishni talab qiladi. Bu erda tasvirlangan OAuth o'rtasidagi farq 1.0 va 2.0 va ikkalasi qanday ishlaydi.

Kimdir so'rashi mumkin, men OAuth-dan foydalanishim kerakmi? Siz kerak faqat OAuth-dan foydalaning agar sizga haqiqatan ham kerak bo'lsa. Agar sizga kerak bo'lgan joyda xizmat qurayotgan bo'lsangiz foydalanish boshqa tizimda saqlanadigan foydalanuvchining shaxsiy ma'lumotlari - OAuth-dan foydalaning . Agar yo'q bo'lsa - yondashuvingizni qayta ko'rib chiqishingiz mumkin!

Shuningdek, autentifikatsiya qilish uchun OAuth dan foydalanishim mumkinmi?

OAuth 2.0 emas autentifikatsiya protokol. Ko'p chalkashliklar shundan kelib chiqadi OAuth hisoblanadi ishlatilgan ichida autentifikatsiya protokollar va ishlab chiquvchilar bo'ladi qarang OAuth komponentlar bilan o'zaro ta'sir qiladi OAuth oqim va buni oddiygina deb hisoblang OAuth yordamida , ular mumkin foydalanuvchini bajarish autentifikatsiya.

JWT auth qanday ishlaydi?

JSON veb Token ( JWT ) ochiq standart (RFC 7519) bo'lib, JSON ob'ekti sifatida tomonlar o'rtasida ma'lumotni xavfsiz uzatishning ixcham va mustaqil usulini belgilaydi. Imzolangan tokenlar undagi daʼvolarning yaxlitligini tekshirishi mumkin, shifrlangan tokenlar esa bu daʼvolarni boshqa tomonlardan yashiradi.

Tavsiya: