Kisimbuzi cha JWT
Bandika tokeni uone kichwa, claims na muda wa kuisha. Usimbuaji hufanyika kwenye kichupo hiki, hivyo inafaa hata kutatua vipindi halisi.
Inaendeshwa kikamilifu kwenye kivinjari chako — chochote unachoingiza hakitumwi kwenye seva zetu.
Jinsi inavyofanya kazi
JWT ina sehemu tatu za Base64URL zilizounganishwa kwa nukta: kichwa, maudhui na sahihi. Sehemu mbili za kwanza ni JSON ya kawaida — yeyote mwenye tokeni anaweza kuzisoma, kwa hiyo usiweke siri kwenye claims. Zana hii husimbua sehemu zote mbili na kubadilisha iat, nbf na exp kuwa tarehe katika saa za eneo lako. Haihakiki sahihi: hilo linahitaji siri au ufunguo wa umma wa mtoaji.
Maswali yanayoulizwa mara kwa mara
Je, tokeni inatumwa kwenye seva?
Hapana. Usimbuaji hufanywa hapa na JavaScript; unaweza kukata mtandao na kubandika tokeni.
Kwa nini mtu yeyote anaweza kusoma JWT yangu?
Maudhui yamesimbwa (encoded), hayajafichwa (encrypted). Sahihi inathibitisha tu kwamba hakuna aliyeyabadilisha. Ikiwa claims lazima zibaki siri, tumia JWE au weka data kwenye seva.
Zana zinazohusiana
Itumie kwenye seva yako: KVM VPS kuanzia $3/mwezi, ufikiaji wa root, malipo kwa crypto.
Mipango ya VPS