Kas yra JSON Web Token (JWT)?
JWT yra kompaktiškas, URL adresu saugus būdas perduoti informaciją (teiginius) tarp dviejų sistemų JSON formatu.
JWT struktūra
- Antraštė: Pažymi algoritminį parašą. Contains the signing algorithm (e.g., HS256, RS256) and token type.
- Duomenys: Autentifikavimo duomenys. Contains claims — statements about the user and additional metadata.
- Parašas: Užtikrina duomenų vientisumą. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.
Dažnai Užduodami Klausimai (DUK)
Ar čia įklijuoti mano konfidencialų JWT yra saugu?
Taip! Kliento pusės JavaScript kodas apdoroja tai vietoje, jūsų pačių naršyklėje, be jokio užklausų siuntimo į serverį.
Ką JWT žymi parametras 'exp'?
"'exp" (expiration) yra UNIX sistemos laikas (sekundėmis), kada baigiasi tokeno galiojimo laikas. Atėjus šiam laikui, sistema turės priversti prisijungti iš naujo.