Hoe werkt het JWT-token?
Hoe werkt het JWT-token?

Video: Hoe werkt het JWT-token?

Video: Hoe werkt het JWT-token?
Video: What Is JWT and Why Should You Use JWT 2024, November
Anonim

JSON-webtoken ( JWT ) is een open standaard (RFC 7519) die een compacte en op zichzelf staande manier definieert voor het veilig verzenden van informatie tussen partijen als een JSON-object. JWT's kunnen worden ondertekend met een geheim (met het HMAC-algoritme) of een openbaar/privé-sleutelpaar met behulp van RSA of ECDSA.

Wat is dan het JWT-token en hoe werkt het?

JSON-webtoken ( JWT ) is een open standaard (RFC 7519) die een compacte en op zichzelf staande manier definieert voor het veilig verzenden van informatie tussen partijen als een JSON-object. Ondertekend Munten kan de integriteit van de daarin vervatte claims verifiëren, terwijl ze versleuteld zijn Munten deze claims verbergen voor andere partijen.

Men kan zich ook afvragen, hoe controleer ik mijn JWT-token? ontleden en valideren een JSON-webtoken ( JWT ), kunt u: Elke bestaande middleware voor uw webframework gebruiken. Kies een bibliotheek van derden uit JWT .io.

Om een JWT te valideren, moet uw aanvraag:

  1. Controleer of de JWT goed gevormd is.
  2. Controleer de handtekening.
  3. Controleer de standaardclaims.

Hoe werkt een JWT-token hierin?

JWT of JSON-webtoken is een string die wordt verzonden in HTTP-verzoek (van client naar server) om de authenticiteit van de client te valideren. JWT is gemaakt met een geheime sleutel en die geheime sleutel is privé voor jou. Wanneer u een ontvangt JWT van de klant, kunt u dat verifiëren JWT met deze geheime sleutel.

Wat zijn claims in JWT-token?

JSON-webtoken ( JWT ) beweert zijn stukjes informatie die over een onderwerp worden beweerd. Bijvoorbeeld een ID token (wat altijd een JWT ) kan een bevatten claim genaamde naam die beweert dat de naam van de gebruiker die authenticeert "John Doe" is.

Aanbevolen: