Дом » Интернет вещей » Что такое утверждение JWT?

Что такое утверждение JWT?

244
Последнее обновление: 2021-03-06 08:45:31


Ответить:
IETF. Сокращенное название. JWT . Веб-токен JSON ( JWT , иногда произносится как / d ?? t /) - это интернет-стандарт для создания токенов доступа на основе JSON, которые подтверждают некоторое количество утверждений. Например, сервер может сгенерировать токен, в котором утверждение «вошло в систему как администратор», и предоставить его клиенту. Аналогичным образом спрашивается, что такое знак JWT? Веб-токен JSON ( JWT ) - это открытый стандарт (RFC 7519), который определяет компактный и самостоятельный -содержащий способ безопасной передачи информации между сторонами в виде объекта JSON. JWT могут быть подписаны с использованием секрета (с помощью алгоритма HMAC) или пары открытого / закрытого ключей с использованием RSA или ECDSA. Что такое OAuth и JWT? OAuth - это платформа. JWT - это формат токена для переноса утверждений. Согласно его определению: «Веб-токен JSON ( JWT ) - это компактное, безопасное для URL-адресов средство представления требований, передаваемых между двумя сторонами». Подробнее об этом можно узнать здесь: https://tools.ietf.org/html/rfc7519. Учитывая это, является ли JWT частью OAuth? По сути, JWT - это формат токена. OAuth - это протокол авторизации, который может использовать JWT в качестве токена. OAuth использует хранилище на стороне и на стороне клиента . Если вы хотите полностью выйти из системы, вы должны использовать OAuth2 . Для чего используется JWT? Веб-токены JSON ( JWT ) - это стандарт для безопасного представления претензий между двумя сторонами. Это довольно безопасно, поскольку JWT может быть подписан с использованием секретного или открытого / закрытого ключа.

up