آنچه در داخل JWT زندگی می کند
یک توکن وب JSON دارای سه بخش Base64URL است: یک هدر که الگوریتم را نامگذاری می کند، یک بار ادعا (توکن برای چه کسی است، چه زمانی منقضی می شود) و یک امضا. هر کسی می تواند دو مورد اول را بخواند - آنها رمزگذاری شده اند نه رمزگذاری شده - به همین دلیل است که شما هرگز نباید اسرار را در محموله قرار دهید.
رمزگشایی در مقابل تأیید
رمزگشایی فقط ادعاها را آشکار می کند. در مورد اصل بودن توکن چیزی نمی گوید. تأیید مجدد امضا را با راز شما محاسبه می کند و مطابقت آن را بررسی می کند و ثابت می کند که رمز تغییر نکرده است. این ابزار هر دو را در کنار هم انجام می دهد.
چرا امضای محلی اهمیت دارد؟
رمز امضای شما کلید جعل توکن های معتبر است، بنابراین چسباندن آن در ابزار سمت سرور خطرناک است. در اینجا، تولید و تأیید به طور کامل در مرورگر شما اجرا می شود - راز در حافظه استفاده می شود و هرگز منتقل نمی شود.
- 01
- رمزگشایی سرصفحه، محموله و جدول ادعاهای کامل
- 02
- امضا و تأیید HS256، HS384 و HS512
- 03
- تأیید امضای زنده با راز شما
- 04
- تشخیص انقضا + iat/exp/nbf قابل خواندن توسط انسان
- 05
- همزمان با تایپ کردن، توکن های امضا شده را به صورت زنده ایجاد کنید
- 06
- تزریق انقضا با یک کلیک (1 ساعت، 24 ساعت، 7 روز)
- 07
- سرور صفر - کلیدها هرگز از مرورگر شما خارج نمی شوند


