Мазмуну:

JWT кантип текшерилет?
JWT кантип текшерилет?

Video: JWT кантип текшерилет?

Video: JWT кантип текшерилет?
Video: Сбор идей для проекта на канале :) Мини проект для начинающих с JWT так сказать заготовка 2024, Апрель
Anonim

Колдонмо сервери, жөн гана аталыштан колдонуучунун атын алуунун ордуна, биринчи болот ырастоо the JWT : эгерде кол туура болсо, анда колдонуучу туура аутентификацияланган жана өтүнүч ишке ашат. эгерде андай болбосо, колдонмо сервери суранычты жөн эле четке кага алат.

Андан тышкары, JWT кол тамгасын кантип текшере алам?

Кол коюуну текшерүү үчүн сизге төмөнкүлөр керек:

  1. Кол коюу алгоритмин текшериңиз. Дешифрленген Headerден alg касиетин чыгарып алыңыз.
  2. Тиешелүү баскычты колдонуу менен белги туура кол коюлганын ырастаңыз. JWT жөнөтүүчүсү ал ким экенин жана билдирүү жолдо өзгөрбөгөнүн текшерүү үчүн Колду текшериңиз.

Мындан тышкары, JSON Web Token JWT кардардын аныктыгын тастыктоо үчүн канча сегментти камтыйт? Текшерүү кол А JWT камтыйт үч сегменттер , баш, негизги жана кол. Кол сегмент болот көнүү аныктыгын ырастоо ныкы токен ошентип болот колдонмоңузга ишениңиз.

Буга байланыштуу, эмне үчүн JWT коопсуз эмес?

json веб токениндеги мазмун ( JWT ) болуп саналат жок табиятынан коопсуз , бирок токендин аныктыгын текшерүү үчүн орнотулган өзгөчөлүк бар. Ачык ачкыч криптографиясынын асимметриялык мүнөзү түзөт JWT кол текшерүү мүмкүн. Ачык ачкыч а JWT дал келген купуя ачкычы менен кол коюлган.

JWT OAuthбу?

Негизинен, JWT токен форматы болуп саналат. OAuth колдонууга уруксат берүү протоколу болуп саналат JWT белгиси катары. OAuth сервердик жана кардар тарабында сактагычты колдонот. Эгер сиз чындап чыгууну кааласаңыз, аны менен барышыңыз керек OAuth2.

Сунушталууда: