Mikä on JSON Web Token (JWT)?
JWT on avoin standardi, joka määrittelee kompaktin ja itseriittoisen tavan siirtää turvallisesti tietoja (claims) osapuolten välillä JSON-objektina.
JWT:n Rakenne
- Otsikko: Määrittää kryptografisen algoritmin. Contains the signing algorithm (e.g., HS256, RS256) and token type.
- Hyötykuorma: Kantaa sovelluksen omat tiedot. Contains claims — statements about the user and additional metadata.
- Allekirjoitus: Verifioi tunnuksen luotettavuuden. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.
Kysymyksiä ja Vastauksia
Onko JWT:n purkaminen tällä sivulla täysin turvallista?
Kyllä on. Purku tapahtuu 100% selaimesi sisällä JavaScriptillä. Sinun herkkää tokeniasi ei lähetetä meidän saatikka kenenkään muunkaan palvelimelle.
Mistä JWT tietää milloin se ei ole enää voimassa?
Hyötykuorman kenttä 'exp' on aikaleima joka määrittää varmenteen vanhenemisajan. Palvelimen tehtävänä on estää pääsy tämän ajan ylittämisen jälkeen.