რა არის Jws ჟეტონი?
რა არის Jws ჟეტონი?

ვიდეო: რა არის Jws ჟეტონი?

ვიდეო: რა არის Jws ჟეტონი?
ვიდეო: JWS vs JWE 2024, მაისი
Anonim

Ნიშანი ავტორიზაცია ხდება JSON Web-ის გამოყენებით ჟეტონები (JWT), რომელსაც აქვს სამი ნაწილი: სათაური, დატვირთვა და საიდუმლო (გაზიარებული კლიენტსა და სერვერს შორის). JWS ასევე არის JWT-ის მსგავსი დაშიფრული ერთეული, რომელსაც აქვს სათაური, დატვირთვა და საერთო საიდუმლო.

ამასთან დაკავშირებით, რა არის JWT ჟეტონში?

JSON ვებ ტოკენი ( JWT ) არის ორ მხარეს შორის გადასაცემი პრეტენზიების წარმოდგენის საშუალება. პრეტენზიები ა JWT დაშიფრულია, როგორც JSON ობიექტი, რომელიც ციფრულად არის ხელმოწერილი JSON ვებ ხელმოწერა (JWS) და/ან დაშიფრული გამოყენებით JSON ვებ დაშიფვრა (JWE).

გარდა ზემოთ, რა არის JWT ნიშანი და როგორ მუშაობს იგი? JWT ან JSON ვებ ტოკენი არის სტრიქონი, რომელიც იგზავნება HTTP მოთხოვნაში (კლიენტიდან სერვერზე) კლიენტის ავთენტურობის დასადასტურებლად. JWT შექმნილია საიდუმლო გასაღებით და ეს საიდუმლო გასაღები თქვენთვის პირადია. როცა მიიღებთ ა JWT კლიენტისგან, შეგიძლიათ ამის გადამოწმება JWT ამ საიდუმლო გასაღებით.

მაშინ, რას ჰგავს JWT ჟეტონი?

კარგად ჩამოყალიბებული JSON ვებ ტოკენი ( JWT ) შედგება სამი შეერთებული Base64url-ში დაშიფრული სტრიქონისაგან, გამოყოფილი წერტილებით (.): სათაური: შეიცავს მეტამონაცემებს ტიპის შესახებ ნიშანი და კრიპტოგრაფიული ალგორითმები, რომლებიც გამოიყენება მისი შინაარსის დასაცავად.

რა არის გადამტანი ნიშანი?

მატარებლის ჟეტონები წვდომის უპირატესი ტიპია ნიშანი გამოიყენება OAuth 2.0-თან ერთად. ა მატარებლის ნიშანი არის გაუმჭვირვალე სტრიქონი, არ არის გამიზნული რაიმე მნიშვნელობა ჰქონდეს კლიენტებისთვის, რომლებიც იყენებენ მას. ზოგიერთი სერვერი გამოვა ჟეტონები ეს არის თექვსმეტობითი სიმბოლოების მოკლე სტრიქონი, ხოლო სხვებმა შეიძლება გამოიყენონ სტრუქტურირებული ჟეტონები როგორიცაა JSON Web ჟეტონები.

გირჩევთ: