Simbua JSON Web Token
JSON Web Token (JWT) hubeba madai (claims) kuhusu mtumiaji au kipindi katika sehemu tatu: header, payload na sahihi, kila moja ikiwa imesimbwa kwa Base64URL na kutenganishwa kwa nukta. Bandika tokeni ili uone header na payload yake kama JSON iliyopangwa, pamoja na ilipotolewa na itakapoisha muda, kwa saa za eneo lako.
Kwa tokeni zilizotiwa sahihi kwa siri inayoshirikiwa (HS256, HS384, HS512) unaweza kuweka siri hiyo ili kukagua kama sahihi ni halali. Usimbuaji hufanyika kikamilifu kwenye kivinjari chako, kwa hivyo tokeni — ambazo mara nyingi hutoa ufikiaji wa akaunti — hazitumwi popote.
Kwa Nini Utumie Kisimbuzi Hiki cha JWT?
- Header na payload kama JSON iliyopangwa
- Nyakati za kuisha muda, kutolewa na not-before kwa saa za eneo lako
- Uthibitishaji wa sahihi za HS256, HS384 na HS512
- Faragha: tokeni haiondoki kamwe kwenye kivinjari chako
Jinsi ya Kusimbua JWT
- Bandika tokeni kwenye sehemu — kiambishi cha mwanzo "Bearer " huondolewa kiotomatiki
- Soma header, payload na muda wa kuisha
- Ukipenda, weka siri ili kuthibitisha sahihi ya HMAC
Maswali Yanayoulizwa Mara kwa Mara
Je, kisimbuzi hiki cha JWT ni bure?
Ndiyo, ni bure kabisa na hakina vikomo.
Je, payload ya JWT imesimbwa kwa njia fiche?
Hapana. JWT ya kawaida (iliyotiwa sahihi) imesimbwa tu: yeyote aliye na tokeni anaweza kusoma payload yake. Sahihi inathibitisha tu kwamba tokeni haijabadilishwa — kwa hivyo usiweke kamwe siri ndani ya payload ya JWT.
Ni sahihi zipi zinazoweza kuthibitishwa?
Sahihi za HMAC (HS256, HS384, HS512), kwa kutumia ufunguo wa siri. Tokeni zilizotiwa sahihi kwa RS256, ES256 na algoriti nyingine za ufunguo wa umma husimbuliwa, lakini sahihi yake haikaguliwi hapa.
Je, ni salama kubandika tokeni halisi hapa?
Tokeni na siri huchakatwa kwenye kivinjari chako pekee na hazitumwi kamwe kwa seva yetu. Hata hivyo, chukulia tokeni za uzalishaji kama nywila na uzibandike tu kwenye vifaa unavyoviamini.