JWT токен хэрхэн үүсдэг вэ?
JWT токен хэрхэн үүсдэг вэ?

Видео: JWT токен хэрхэн үүсдэг вэ?

Видео: JWT токен хэрхэн үүсдэг вэ?
Видео: JWT гэж юу вэ, яагаад JWT ашиглах ёстой вэ? 2024, Арваннэгдүгээр
Anonim

JWT эсвэл JSON вэб токен Энэ нь үйлчлүүлэгчийн жинхэнэ эсэхийг баталгаажуулахын тулд HTTP хүсэлтээр (үйлчлүүлэгчээс сервер рүү) илгээгдсэн мөр юм. JWT байна үүсгэсэн нууц түлхүүртэй бөгөөд тэр нууц түлхүүр нь танд нууц байна. Хүлээн авахдаа a JWT үйлчлүүлэгчээс та үүнийг шалгаж болно JWT Энэ нууц түлхүүрээр.

Мөн JWT токенууд хэрхэн ажилладаг вэ?

JSON вэб токен ( JWT ) нь нээлттэй стандарт (RFC 7519) бөгөөд JSON объект хэлбэрээр талуудын хооронд мэдээллийг найдвартай дамжуулах авсаархан, бие даасан арга замыг тодорхойлдог. Гарын үсэг зурсан жетон боломжтой шифрлэгдсэн байхад дотор нь байгаа нэхэмжлэлийн бүрэн бүтэн байдлыг шалгах жетон бусад намаас эдгээр нэхэмжлэлийг нуух.

Цаашилбал, JWT токен дээр гаргагч гэж юу вэ? Үнэт цаас гаргагч (iss) - гаргасан зарчмыг тодорхойлдог JWT ; Субъект (дэд) - сэдвийг тодорхойлно JWT ; Үзэгчид (aud) - "Ауд" (үзэгчид) нэхэмжлэл нь хүлээн авагчдыг тодорхойлдог. JWT зориулагдсан. Захирал бүр боловсруулах зорилготой байсан JWT үзэгчдийн нэхэмжлэлийн үнэ цэнтэй өөрийгөө тодорхойлох ёстой.

Үүнтэй адил хүмүүс JWT жетонд юу агуулагддаг вэ?

Сайхан хэлбэртэй JSON вэб токен ( JWT ) тогтоно цэгүүдээр тусгаарлагдсан Base64url кодлогдсон гурван мөр: Толгой: агуулсан төрлийн тухай мета өгөгдөл жетон болон түүний агуулгыг хамгаалахад ашигладаг криптографийн алгоритмууд.

JWT bearer token гэж юу вэ?

JSON вэб Токен ( JWT , RFC 7519) нь дараа нь гарын үсэг зурсан JSON баримт бичигт нэхэмжлэлийг кодлох арга юм. JWT-г OAuth 2.0 болгон ашиглаж болно Барааны тэмдэг хандалтын холбогдох бүх хэсгийг кодлох жетон хандалт руу жетон өгөгдлийн санд хадгалахын оронд өөрөө.

Зөвлөмж болгож буй: