Jws токен гэж юу вэ?
Jws токен гэж юу вэ?

Видео: Jws токен гэж юу вэ?

Видео: Jws токен гэж юу вэ?
Видео: JWT токены: формирование payload 2024, Арваннэгдүгээр
Anonim

Токен зөвшөөрлийг JSON вэб ашиглан хийдэг Токенууд (JWT) нь толгой, ачаалал, нууц (үйлчлүүлэгч болон серверийн хооронд хуваалцдаг) гэсэн гурван хэсэгтэй. JWS Энэ нь JWT-тэй төстэй кодлогдсон нэгж бөгөөд толгой хэсэг, ачаалал, хуваалцсан нууц юм.

Үүнтэй холбогдуулан JWT токенд юу байдаг вэ?

JSON вэб токен ( JWT ) нь хоёр талын хооронд шилжүүлэх нэхэмжлэлийг төлөөлөх хэрэгсэл юм. Нэхэмжлэлүүд нь а JWT ашиглан дижитал гарын үсэг зурсан JSON объект байдлаар кодлогдсон JSON вэб Гарын үсэг (JWS) ба/эсвэл шифрлэгдсэн JSON вэб Шифрлэлт (JWE).

Дээрхээс гадна JWT токен гэж юу вэ, энэ нь хэрхэн ажилладаг вэ? JWT эсвэл JSON вэб токен Энэ нь үйлчлүүлэгчийн жинхэнэ эсэхийг баталгаажуулахын тулд HTTP хүсэлтээр (үйлчлүүлэгчээс сервер рүү) илгээгдсэн мөр юм. JWT нууц түлхүүрээр бүтээгдсэн бөгөөд тэр нууц түлхүүр нь танд хувийнх юм. Хүлээн авахдаа a JWT үйлчлүүлэгчээс та үүнийг шалгаж болно JWT Энэ нууц түлхүүрээр.

Тэгвэл JWT токен ямар харагддаг вэ?

Сайхан хэлбэртэй JSON вэб токен ( JWT ) нь цэгээр тусгаарлагдсан Base64url кодлогдсон гурван мөрөөс бүрдэнэ: Толгой хэсэг: төрлийн мета өгөгдлийг агуулна. жетон болон түүний агуулгыг хамгаалахад ашигладаг криптографийн алгоритмууд.

Өмчлөгчийн токен гэж юу вэ?

Барааны тэмдэг хандалтын зонхилох төрөл юм жетон OAuth 2.0-д ашигласан. А Баригч токен нь тунгалаг мөр бөгөөд үүнийг ашиглаж буй үйлчлүүлэгчдэд ямар нэгэн утга учруулдаггүй. Зарим серверүүд гарах болно жетон Эдгээр нь арван зургаан тоот тэмдэгтүүдийн богино мөр бөгөөд бусад нь бүтэцтэй ашиглаж болно жетон JSON Web гэх мэт Токенууд.

Зөвлөмж болгож буй: