JWT ni nini katika Nodejs?
JWT ni nini katika Nodejs?

Video: JWT ni nini katika Nodejs?

Video: JWT ni nini katika Nodejs?
Video: KOMANDOO, MWAMBA SASA HUYU HAPA WA JWTZ, USIJICHANGANYE 2024, Novemba
Anonim

Uthibitishaji na Uidhinishaji kwa kutumia JWT na Node. Tokeni ya Wavuti ya JSON ( JWT ) ni kiwango kilicho wazi ambacho hufafanua njia fupi na inayojitosheleza ya kusambaza taarifa kwa usalama kati ya wahusika kama kitu cha JSON. Maelezo haya yanaweza kuthibitishwa na kuaminiwa kwa sababu yametiwa sahihi kidijitali.

Sambamba, JWT inafanyaje kazi katika nodi JS?

Madai katika a JWT zimesimbwa kama kifaa cha JSON ambacho kinatumika kama upakiaji wa muundo wa Sahihi ya Wavuti ya JSON (JWS) au kama maandishi wazi ya muundo wa Usimbaji Fiche wa Wavuti wa JSON (JWE), kuwezesha madai kusainiwa kidijitali au kulindwa uadilifu kwa Msimbo wa Uthibitishaji wa Ujumbe. (MAC) na/au iliyosimbwa.

Baadaye, swali ni, JWT inapaswa kuwa na nini? JWT ambazo hazijasasishwa zina vitu viwili kuu vya JSON ndani yake: kichwa na mzigo wa malipo. Kitu cha kichwa ina habari kuhusu JWT yenyewe: aina ya tokeni, saini au algoriti ya usimbaji iliyotumiwa, kitambulisho cha ufunguo, n.k. Kitu cha upakiaji. ina habari zote muhimu zilizobebwa na ishara.

Kisha, ufunguo wa siri wa JWT ni nini?

Kanuni ya (HS256) iliyotumika kutia sahihi JWT ina maana kwamba siri ni linganifu ufunguo hiyo inajulikana na mtumaji na mpokeaji. Inajadiliwa na kusambazwa nje ya bendi. Kwa hivyo, ikiwa wewe ndiye mpokeaji aliyekusudiwa wa tokeni, mtumaji anapaswa kuwa amekupa siri nje ya bendi.

Je, JWT inathibitisha nini?

Kufanya kwa hivyo hukuruhusu kudai kuwa tokeni ilitolewa na seva yako na haikurekebishwa kwa nia mbaya. Wakati ishara imetiwa saini, "haina uraia": hii inamaanisha kuwa hauitaji maelezo yoyote ya ziada, isipokuwa ufunguo wa siri, ili thibitisha kwamba habari katika ishara ni "kweli".

Ilipendekeza: