Co je JSON Web Token (JWT)?
JWT je otevřený standard, který bezpečně přenáší informace ve formě objektů JSON mezi dvěma stranami.
Struktura JWT
- Hlavička: Poukazuje na druh algoritmu ověřování. Contains the signing algorithm (e.g., HS256, RS256) and token type.
- Payload: Uchovává nezbytná uživatelská data. Contains claims — statements about the user and additional metadata.
- Podpis: Zabránění neoprávněným úpravám tokenů na cestě. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.
Časté Dotazy
Je můj token bezpečný, nebude někým ze služby zneužit?
Naprosto bezpečný. Nástroj zpracuje JWT přímo z internetového prohlížeče (frontend), čímž zamezí, aby byl klíč zachycen nebo uložen na externím serveru.
Co přesně udává pole exp v datech Payloadu?
Tzv. time to expire (nebo čas propadnutí tokenu). Značí, po uplynutí jaké epochální časovky server v dotazu zamítne ověření oprávnění k přístupu.