03 / PREGLED ŽETONOV

Preverjanje JWT

Razčlenite spletni žeton JSON, preverite njegove časovne zahtevke in po želji tudi podpis. Žeton in ključ nikoli ne zapustita tega zavihka.

0 B
SESTAVAČAKANJE
ČASOVNI ZAHTEVKIČAKANJE
PODPISNI PREVERJEN

Za začetek prilepite žeton.

UPORABA IN POMOČ

Namen in izmišljeni primer

Pregled je namenjen razčlenjevanju in preverjanju JWT. Izmišljeni nepodpisani primer eyJhbGciOiJub25lIn0.eyJzdWIiOiJkZW1vIn0. vsebuje algoritem none in zahtevek sub z vrednostjo demo; njegov podpis ostane nepreverjen.

Tri ločena preverjanja

Struktura preveri tri segmente, glavo in vsebino. Zahtevki exp, nbf in iat se presodijo glede na uro naprave; manjkajoči zahtevki ostanejo označeni. Preverjanje podpisa je ločen korak z vašim ključem. Samo razčlenitev ni potrditev pristnosti.

Možnosti in zaupanje ključu

Podprte so družine HS, RS, PS in ES s SHA-256/384/512. Za HMAC uporabite skrivnost UTF-8 ali Base64/base64url; za asimetrične algoritme javni ključ SPKI PEM. Ujemanje podpisa z dobavljenim ključem ne dokazuje, da ključ pripada zaupanemu izdajatelju. Izdajatelj, občinstvo in dovoljenja se ne preverjajo proti vaši aplikaciji.

Odpravljanje težav

Preverite celoten žeton, algoritem, obliko ključa in sistemsko uro. Podprto preverjanje potrebuje Web Crypto. Algoritem none in nepodprte kritične razširitve ne pomenijo veljavnega podpisa. Skrivnost in žeton se obdelata lokalno; ponudnik AI, ki mu omogočite dostop, ima svoja pravila zasebnosti.