JWT'nin içinde ne yaşıyor
Bir JSON Web Belirtecinin üç Base64URL bölümü vardır: algoritmayı adlandıran bir başlık, taleplerin yükü (belirtecin kimin için olduğu, süresi dolduğunda) ve bir imza. İlk ikisini herkes okuyabilir - bunlar kodlanmıştır, şifrelenmemiştir - bu nedenle veri yüküne asla sır koymamalısınız.
Kod çözme ve doğrulama
Şifre çözme sadece iddiaları ortaya çıkarıyor; tokenın gerçek olup olmadığı hakkında hiçbir şey söylemiyor. Doğrulama, imzayı sırrınızla yeniden hesaplar ve eşleştiğini kontrol ederek belirtecin değiştirilmediğini kanıtlar. Bu araç her ikisini de yan yana yapar.
Yerel imzalama neden önemlidir?
İmzalama sırrınız, geçerli belirteçler oluşturmanın anahtarıdır, bu nedenle bunu sunucu tarafı bir araca yapıştırmak risklidir. Burada oluşturma ve doğrulama tamamen tarayıcınızda gerçekleştirilir; sır, bellekte kullanılır ve asla iletilmez.
- 01
- Başlığın, yükün ve tam talep tablosunun kodunu çözün
- 02
- HS256, HS384 ve HS512 imzalama ve doğrulama
- 03
- Sırrınızla canlı imza doğrulaması
- 04
- Son kullanma tarihi tespiti + insan tarafından okunabilen iat/exp/nbf
- 05
- Yazarken imzalı belirteçleri canlı olarak oluşturun
- 06
- Tek tıkla sona erme ekleme (1 saat, 24 saat, 7 gün)
- 07
- Sıfır sunucu — anahtarlar tarayıcınızdan asla ayrılmaz


