EQVPS
Anza
Usalama na vyeti

Kisimbuzi cha JWT

Bandika tokeni uone kichwa, claims na muda wa kuisha. Usimbuaji hufanyika kwenye kichupo hiki, hivyo inafaa hata kutatua vipindi halisi.

Inaendeshwa kikamilifu kwenye kivinjari chako — chochote unachoingiza hakitumwi kwenye seva zetu.

Jinsi inavyofanya kazi

JWT ina sehemu tatu za Base64URL zilizounganishwa kwa nukta: kichwa, maudhui na sahihi. Sehemu mbili za kwanza ni JSON ya kawaida — yeyote mwenye tokeni anaweza kuzisoma, kwa hiyo usiweke siri kwenye claims. Zana hii husimbua sehemu zote mbili na kubadilisha iat, nbf na exp kuwa tarehe katika saa za eneo lako. Haihakiki sahihi: hilo linahitaji siri au ufunguo wa umma wa mtoaji.

Maswali yanayoulizwa mara kwa mara

Je, tokeni inatumwa kwenye seva?

Hapana. Usimbuaji hufanywa hapa na JavaScript; unaweza kukata mtandao na kubandika tokeni.

Kwa nini mtu yeyote anaweza kusoma JWT yangu?

Maudhui yamesimbwa (encoded), hayajafichwa (encrypted). Sahihi inathibitisha tu kwamba hakuna aliyeyabadilisha. Ikiwa claims lazima zibaki siri, tumia JWE au weka data kwenye seva.

Zana zinazohusiana

Zana zote →

Itumie kwenye seva yako: KVM VPS kuanzia $3/mwezi, ufikiaji wa root, malipo kwa crypto.

Mipango ya VPS