সুচিপত্র:

কিভাবে JWT যাচাই করা হয়?
কিভাবে JWT যাচাই করা হয়?

ভিডিও: কিভাবে JWT যাচাই করা হয়?

ভিডিও: কিভাবে JWT যাচাই করা হয়?
ভিডিও: JWT ডিকোড বনাম যাচাই - টোকেন যাচাইয়ের জন্য কোনটি ব্যবহার করতে হবে তা বোঝা 2024, ডিসেম্বর
Anonim

অ্যাপ্লিকেশন সার্ভার, শুধুমাত্র শিরোনাম থেকে ব্যবহারকারীর নাম নেওয়ার পরিবর্তে, প্রথমে করবে যাচাই করা দ্য জেডব্লিউটি : যদি স্বাক্ষর সঠিক হয়, তাহলে ব্যবহারকারী সঠিকভাবে প্রমাণিত এবং অনুরোধ মাধ্যমে যায়. যদি না হয়, অ্যাপ্লিকেশন সার্ভার সহজভাবে অনুরোধ প্রত্যাখ্যান করতে পারে.

তাছাড়া, আমি কিভাবে একটি JWT স্বাক্ষর যাচাই করব?

স্বাক্ষর যাচাই করতে, আপনার প্রয়োজন হবে:

  1. সাইনিং অ্যালগরিদম চেক করুন। ডিকোডেড হেডার থেকে alg সম্পত্তি পুনরুদ্ধার করুন।
  2. নিশ্চিত করুন যে সঠিক কী ব্যবহার করে টোকেনটি সঠিকভাবে স্বাক্ষরিত হয়েছে। JWT-এর প্রেরক যে এটি বলেছে তা যাচাই করতে স্বাক্ষরটি পরীক্ষা করুন এবং বার্তাটি পথে পরিবর্তন করা হয়নি।

উপরের পাশাপাশি, একটি ক্লায়েন্টের সত্যতা যাচাই করার জন্য একটি JSON ওয়েব টোকেন JWT-এ কতগুলি সেগমেন্ট থাকে? যাচাই করুন স্বাক্ষর এ JWT ধারণ করে তিন সেগমেন্ট , একটি হেডার, একটি বডি, এবং একটি স্বাক্ষর৷ স্বাক্ষর সেগমেন্ট করতে পারেন অভ্যাস কর সত্যতা যাচাই করুন এর টোকেন তাহলে সেটাই করতে পারা আপনার আবেদন দ্বারা বিশ্বস্ত হবে.

এই বিষয়ে, কেন JWT নিরাপদ নয়?

একটি json ওয়েব টোকেনের বিষয়বস্তু ( জেডব্লিউটি ) হয় না সহজাতভাবে নিরাপদ , কিন্তু টোকেনের সত্যতা যাচাই করার জন্য একটি অন্তর্নির্মিত বৈশিষ্ট্য রয়েছে। পাবলিক কী ক্রিপ্টোগ্রাফির অপ্রতিসম প্রকৃতি তৈরি করে জেডব্লিউটি স্বাক্ষর যাচাই সম্ভব। একটি সর্বজনীন কী যাচাই করে a জেডব্লিউটি তার মিলে যাওয়া ব্যক্তিগত কী দ্বারা স্বাক্ষরিত হয়েছিল।

JWT একটি OAuth?

মূলত, জেডব্লিউটি একটি টোকেন বিন্যাস। OAuth এটি একটি অনুমোদন প্রোটোকল যা ব্যবহার করতে পারে জেডব্লিউটি একটি টোকেন হিসাবে। OAuth সার্ভার-সাইড এবং ক্লায়েন্ট-সাইড স্টোরেজ ব্যবহার করে। আপনি যদি সত্যিকারের লগআউট করতে চান তবে আপনাকে অবশ্যই সাথে যেতে হবে OAuth2.

প্রস্তাবিত: