Per a què serveix JWT?
Per a què serveix JWT?

Vídeo: Per a què serveix JWT?

Vídeo: Per a què serveix JWT?
Vídeo: Per a què serveix el feminisme? | Meritxell Benedí | TEDxJardinsdeLaribal 2024, Maig
Anonim

Fitxa web JSON ( JWT ) és un mitjà de representació de reclamacions que s'han de transferir entre dues parts. Les reivindicacions en a JWT es codifiquen com un objecte JSON que està signat digitalment amb la signatura web JSON (JWS) i/o xifrat amb el xifratge web JSON (JWE). JWT per a l'autenticació de servidor a servidor (entrada actual del bloc).

D'això, quin és l'objectiu de JWT?

Fitxa web JSON ( JWT ) és un estàndard obert (RFC 7519) que defineix una manera compacta i autònoma de transmetre informació de manera segura entre parts com a objecte JSON. Aquesta informació es pot verificar i confiar perquè està signada digitalment.

Al costat anterior, com s'implementa JWT? Abans d'arribar a implementar JWT, cobrim algunes pràctiques recomanades per garantir que l'autenticació basada en testimonis s'implementa correctament a la vostra aplicació.

  1. Manteniu-ho en secret. Mantingueu-lo segur.
  2. No afegiu dades sensibles a la càrrega útil.
  3. Doneu una caducitat als fitxes.
  4. Abraça
  5. Considereu tots els casos d'ús de les vostres autoritzacions.

També cal saber què és el testimoni JWT i com funciona?

JWT o Token web JSON és una cadena que s'envia en una sol·licitud HTTP (del client al servidor) per validar l'autenticitat del client. JWT es crea amb una clau secreta i aquesta clau secreta és privada per a tu. Quan rebeu un JWT del client, podeu verificar-ho JWT amb aquesta clau secreta.

Per què necessitem un testimoni JWT?

Token web JSON ( JWT ) és un estàndard obert (RFC 7519) que defineix una manera de transmetre informació, com ara autenticació i fets d'autorització: entre dues parts: un emissor i un públic. Cadascú el testimoni és autònom, això vol dir que conté tota la informació necessari per permetre o denegar qualsevol sol·licitud donada a una API.

Recomanat: