Kas ir sub JWT?
Kas ir sub JWT?

Video: Kas ir sub JWT?

Video: Kas ir sub JWT?
Video: 😫 Перечисляем слабые места VW Touareg: неужели всё так печально? 2024, Novembris
Anonim

" apakš " (priekšmets) prasība identificē principālu, kas ir priekšmets JWT . Prasības a JWT parasti ir paziņojumi par tēmu. Priekšmeta vērtībai OBLIGĀTI ir jābūt lokāli unikālai emitenta kontekstā vai globāli unikālai.

Tāpat cilvēki jautā, kam vajadzētu būt JWT?

Neserializētajos JWT tajos ir divi galvenie JSON objekti: galvene un lietderīgā slodze. Galvenes objekts satur informācija par JWT pati: marķiera veids, izmantotais paraksts vai šifrēšanas algoritms, atslēgas ID utt. Kravas objekts satur visu attiecīgo informāciju, ko satur marķieris.

Otrkārt, kas ir JWT marķieris un kā tas darbojas? JSON tīmekļa marķieris ( JWT ) ir atvērts standarts (RFC 7519), kas definē kompaktu un autonomu veidu drošai informācijas pārsūtīšanai starp pusēm kā JSON objektu. Parakstīts žetonus var pārbaudīt tajā ietverto pretenziju integritāti, kamēr tās ir šifrētas žetonus slēpt šīs prasības no citām pusēm.

Jautājums ir arī par to, kas ir pretenzijas JWT marķierā?

JSON tīmekļa marķieris ( JWT ) pretenzijas ir informācija, kas tiek apgalvota par tēmu. Piemēram, ID Token (kas vienmēr ir a JWT ) var saturēt a prasība sauc nosaukumu, kas apliecina, ka autentificējošā lietotāja vārds ir "Džons Dū".

Vai JWT ir OAuth?

Būtībā, JWT ir marķiera formāts. OAuth ir autorizācijas protokols, ko var izmantot JWT kā žetons. OAuth izmanto servera un klienta puses krātuvi. Ja vēlaties veikt reālu atteikšanos, jums jāiet ar OAuth2.

Ieteicams: