Video: Nodejsдеги JWT деген эмне?
2024 Автор: Lynn Donovan | [email protected]. Акыркы өзгөртүү: 2023-12-15 23:50
Аутентификация жана авторизацияны колдонуу JWT Node менен. JSON Web Token ( JWT ) JSON объектиси катары тараптардын ортосунда маалыматты коопсуз өткөрүүнүн компакттуу жана өз алдынча жолун аныктаган ачык стандарт. Бул маалыматты текшерүүгө жана ишенүүгө болот, анткени ал санариптик кол коюлган.
Тиешелүү түрдө, JWT JS түйүнүндө кантип иштейт?
Дооматтар а JWT JSON Web Signature (JWS) түзүмүнүн пайдалуу жүгү катары же JSON Web Encryption (JWE) түзүмүнүн ачык тексти катары колдонулган JSON объекти катары коддолгон, дооматтарга санариптик кол коюуга же билдирүүнүн аныктыгын текшерүү коду менен бүтүндүгүн коргоого мүмкүндүк берет. (MAC) жана/же шифрленген.
Андан кийин, суроо туулат, JWT эмнени камтышы керек? Серияланбаган JWTлерде эки негизги JSON объекти бар: баш жана пайдалуу жүк. Баш объект камтыйт жөнүндө маалымат JWT өзү: токендин түрү, колдонулган кол коюу же шифрлөө алгоритми, ачкыч идентификатору ж.б. пайдалуу жүк объектиси камтыйт Токенге тиешелүү бардык маалымат.
Анда, JWT жашыруун ачкычы деген эмне?
Алгоритм (HS256) кол коюу үчүн колдонулат JWT дегенди билдирет сыр симметриялуу болуп саналат ачкыч бул жөнөтүүчүгө да, алуучуга да белгилүү. Бул сүйлөшүүлөр жана топтун тышкары бөлүштүрүлөт. Демек, эгер сиз токенди алуучу болсоңуз, анда жөнөтүүчү сизге сыр топтан тышкары.
JWT текшерүү эмне кылат?
кылып жатат андыктан токен сервериңиз тарабынан чыгарылганын жана зыяндуу түрдө өзгөртүлгөн эмес деп ырастоого мүмкүндүк берет. Токенге кол коюлганда, ал "жарандыгы жок" болуп саналат: бул жашыруун ачкычтан башка эч кандай кошумча маалыматтын кереги жок дегенди билдирет. текшерүү Токендеги маалымат "чындык" экенин.
Сунушталууда:
W3c деген эмне, Whatwg деген эмне?
Web Hypertext Application Technology Working Group (WHATWG) HTML жана ага тиешелүү технологияларды өнүктүрүүгө кызыкдар адамдардын жамааты. WHATWG 2004-жылы Apple Inc., Mozilla Foundation жана Opera Software, алдыңкы веб-браузер сатуучулары тарабынан негизделген
Операциялык системадагы процесс деген эмне, операциялык системадагы жип деген эмне?
Процесс, эң жөнөкөй тил менен айтканда, аткаруучу программа. Процесстин контекстинде бир же бир нече жип иштейт. Жип - бул операциялык система процессор убактысын бөлгөн негизги бирдик. Threadpool, биринчи кезекте, колдонмо жиптеринин санын азайтуу жана жумушчу жиптерди башкарууну камсыз кылуу үчүн колдонулат
Персоналдык компьютер деген эмне деген эмне аббревиатура?
PC - бул персоналдык компьютердин аббревиатурасы
Репрезентативдик эвристика деген эмне Жеткиликтүү эвристика деген эмне?
Жеткиликтүүлүк эвристикасы – бул акылга бир нерсени алып келүү канчалык оңой экенине жараша чечим чыгарууга жардам берген акыл-эске кыска жол. Репрезентенттүүлүк эвристикасы - бул маалыматты психикалык прототиптерибиз менен салыштыруу аркылуу чечим чыгарууга жардам берген психикалык жарлык
Деректерди казып алуу деген эмне, ал эми маалымат казып алуу деген эмне?
Маалыматтарды казып алуу эч кандай алдын ала гипотезасыз жүргүзүлөт, демек, маалыматтардан алынган маалымат уюмдун конкреттүү суроолоруна жооп берүү үчүн эмес. Маалыматтарды казып алуу эмес: Маалыматтарды казып алуунун максаты маалыматтардын өзү эмес, чоң көлөмдөгү маалыматтардан үлгүлөрдү жана билимдерди алуу болуп саналат