Er JWT sikkert?
Er JWT sikkert?

Video: Er JWT sikkert?

Video: Er JWT sikkert?
Video: Беспарольная аутентификация 2024, November
Anonim

Indholdet i et json-webtoken ( JWT ) er ikke i sagens natur sikker , men der er en indbygget funktion til at bekræfte tokens ægthed. EN JWT er tre hashes adskilt af punktum. Den tredje er signaturen. En offentlig nøgle bekræfter en JWT blev underskrevet af dens matchende private nøgle.

Kan JWT på samme måde hackes?

JWT , eller JSON Web Tokens, er defacto-standarden i moderne web-godkendelse. Det bruges bogstaveligt talt overalt: fra sessioner til token-baseret godkendelse i OAuth, til brugerdefineret godkendelse af alle former og former. Men ligesom enhver teknologi, JWT er ikke immun overfor hacking.

Og hvem bruger JWT? JWT krav kan typisk bruges til at videregive identiteten af godkendte brugere mellem en identitetsudbyder og en tjenesteudbyder, eller enhver anden type krav, som krævet af forretningsprocesser. JWT er afhængig af andre JSON-baserede standarder: JSON Web Signature og JSON Web Encryption.

Deraf, skal du kryptere JWT?

Gør ikke indeholder følsomme data i en JWT . Disse tokens er normalt underskrevet for at beskytte mod manipulation (ikke krypteret ), så dataene i kravene let kan afkodes og læses. Hvis du gør behov for at opbevare følsomme oplysninger i en JWT , tjek JSON Web Kryptering (JWE).

Kan JWT bruges til godkendelse?

JWT'er kan være Brugt som en Godkendelse mekanisme, der gør kræver ikke en database. Serveren kan undgå at bruge en database, fordi datalageret i JWT sendt til klienten er sikkert.

Anbefalede: