Je, tokeni ya JWT inatolewaje?
Je, tokeni ya JWT inatolewaje?

Video: Je, tokeni ya JWT inatolewaje?

Video: Je, tokeni ya JWT inatolewaje?
Video: Как отправить JSON Web Token (JWT Token) в качестве заголовка с помощью Postman 2024, Novemba
Anonim

JWT au JSON Web Token ni mfuatano ambao hutumwa kwa ombi la HTTP (kutoka kwa mteja hadi seva) ili kudhibitisha uhalisi wa mteja. JWT ni kuundwa na ufunguo wa siri na ufunguo huo wa siri ni wa faragha kwako. Unapopokea a JWT kutoka kwa mteja, unaweza kuthibitisha hilo JWT na ufunguo huu wa siri.

Pia, tokeni za JWT hufanyaje kazi?

JSON Web Token ( JWT ) ni kiwango kilicho wazi (RFC 7519) ambacho hufafanua njia fupi na inayojitosheleza ya kusambaza taarifa kwa usalama kati ya wahusika kama kifaa cha JSON. Imetiwa saini ishara unaweza thibitisha uadilifu wa madai yaliyomo ndani yake, ukiwa umesimbwa kwa njia fiche ishara kuficha madai hayo kutoka kwa vyama vingine.

Zaidi ya hayo, mtoaji ni nini katika tokeni ya JWT? Mtoaji (iss) - humtambulisha mkuu aliyetoa JWT ; Somo (ndogo) - hubainisha somo la JWT ; Hadhira (aud) - Dai la "hadhira" (hadhira) hutambulisha wapokeaji kuwa JWT imekusudiwa. Kila mkuu alikusudia kushughulikia JWT lazima ijitambulishe na thamani katika dai la hadhira.

Vivyo hivyo, watu huuliza, ni ishara gani ya JWT inayo?

Iliyoundwa vizuri JSON Web Token ( JWT ) inajumuisha nyuzi tatu zilizounganishwa za Base64url, zikitenganishwa na nukta (.): Kichwa: ina metadata kuhusu aina ya ishara na algoriti za kriptografia zinazotumiwa kulinda yaliyomo.

Tokeni ya mbeba JWT ni nini?

Mtandao wa JSON Ishara ( JWT , RFC 7519) ni njia ya kusimba madai katika hati ya JSON ambayo inatiwa saini. JWTs zinaweza kutumika kama OAuth 2.0 Ishara za Mbebaji kusimba sehemu zote muhimu za ufikiaji ishara kwenye ufikiaji ishara yenyewe badala ya kuzihifadhi kwenye hifadhidata.

Ilipendekeza: