JWT inatumika kwa nini?
JWT inatumika kwa nini?

Video: JWT inatumika kwa nini?

Video: JWT inatumika kwa nini?
Video: NI KWANINI, AMBASSADORS OF CHRIST CHOIR, COPYRIGHT RESERVED 2012 2024, Mei
Anonim

Tokeni ya Wavuti ya JSON ( JWT ) ni njia ya kuwakilisha madai ya kuhamishwa kati ya pande mbili. Madai katika a JWT zimesimbwa kama kifaa cha JSON ambacho kimetiwa sahihi kidijitali kwa kutumia Sahihi ya Wavuti ya JSON (JWS) na/au kusimbwa kwa njia fiche kwa kutumia Usimbaji Fiche wa Wavuti wa JSON (JWE). JWT kwa uthibitishaji wa seva kwa seva (chapisho la sasa la blogi).

Kwa hiyo, madhumuni ya JWT ni nini?

Tokeni ya Wavuti ya JSON ( JWT ) ni kiwango kilicho wazi (RFC 7519) ambacho hufafanua njia fupi na inayojitosheleza ya kusambaza taarifa kwa usalama kati ya wahusika kama kifaa cha JSON. Maelezo haya yanaweza kuthibitishwa na kuaminiwa kwa sababu yametiwa sahihi kidijitali.

Kando na hapo juu, JWT inatekelezwaje? Kabla hatujaanza kutekeleza JWT, hebu tuangazie mbinu bora zaidi ili kuhakikisha uthibitishaji wa tokeni unatekelezwa ipasavyo katika programu yako.

  1. Iwe siri. Weka salama.
  2. Usiongeze data nyeti kwenye mzigo wa malipo.
  3. Tokeni mwisho wa matumizi.
  4. Kukumbatia
  5. Zingatia kesi zako zote za utumiaji wa uidhinishaji.

Pia kujua ni, tokeni ya JWT ni nini na inafanyaje kazi?

JWT au JSON Web Token ni mfuatano ambao hutumwa kwa ombi la HTTP (kutoka kwa mteja hadi seva) ili kudhibitisha uhalisi wa mteja. JWT imeundwa kwa ufunguo wa siri na ufunguo huo wa siri ni wa faragha kwako. Unapopokea a JWT kutoka kwa mteja, unaweza kuthibitisha hilo JWT na ufunguo huu wa siri.

Kwa nini tunahitaji tokeni ya JWT?

JSON Web Token ( JWT ) ni kiwango kilicho wazi (RFC 7519) ambacho kinafafanua njia ya kusambaza taarifa -kama uthibitisho na ukweli wa uidhinishaji- kati ya pande mbili: mtoaji na hadhira. Kila moja ishara ni inayojitosheleza, hiyo ina maana ina kila taarifa inahitajika kuruhusu au kukataa maombi yoyote kwa API.

Ilipendekeza: