Untuk apa JWT digunakan?
Untuk apa JWT digunakan?

Video: Untuk apa JWT digunakan?

Video: Untuk apa JWT digunakan?
Video: Penjelasan JSON WEB TOKEN (JWT) dalam 1 menit 2024, April
Anonim

Token Web JSON ( JWT ) ialah satu cara untuk mewakili tuntutan yang akan dipindahkan antara dua pihak. Tuntutan dalam a JWT dikodkan sebagai objek JSON yang ditandatangani secara digital menggunakan Tandatangan Web JSON (JWS) dan/atau disulitkan menggunakan Penyulitan Web JSON (JWE). JWT untuk pengesahan pelayan kepada pelayan (catatan blog semasa).

Daripada itu, apakah tujuan JWT?

Token Web JSON ( JWT ) ialah standard terbuka (RFC 7519) yang mentakrifkan cara yang padat dan serba lengkap untuk menghantar maklumat dengan selamat antara pihak sebagai objek JSON. Maklumat ini boleh disahkan dan dipercayai kerana ia ditandatangani secara digital.

Selain di atas, bagaimanakah JWT dilaksanakan? Sebelum kita benar-benar mula melaksanakan JWT, mari kita tutup beberapa amalan terbaik untuk memastikan pengesahan berasaskan token dilaksanakan dengan betul dalam aplikasi anda.

  1. Rahsiakan. Pastikan ia selamat.
  2. Jangan tambahkan data sensitif pada muatan.
  3. Beri token tamat tempoh.
  4. Terima
  5. Pertimbangkan semua kes penggunaan kebenaran anda.

Juga perlu diketahui, apakah token JWT dan bagaimana ia berfungsi?

JWT atau Token Web JSON ialah rentetan yang dihantar dalam permintaan HTTP (daripada klien ke pelayan) untuk mengesahkan ketulenan klien. JWT dicipta dengan kunci rahsia dan kunci rahsia itu adalah peribadi kepada anda. Apabila anda menerima a JWT daripada pelanggan, anda boleh mengesahkannya JWT dengan kunci rahsia ini.

Mengapa kita memerlukan token JWT?

Token Web JSON ( JWT ) ialah standard terbuka (RFC 7519) yang mentakrifkan cara untuk menghantar maklumat -seperti pengesahan dan fakta kebenaran– antara dua pihak: penerbit dan penonton. setiap satu token ialah serba lengkap, bermakna ia mengandungi setiap maklumat diperlukan untuk membenarkan atau menolak sebarang permintaan yang diberikan kepada API.

Disyorkan: