Qu'est-ce que l'IAT dans le jeton JWT ?
Qu'est-ce que l'IAT dans le jeton JWT ?

Vidéo: Qu'est-ce que l'IAT dans le jeton JWT ?

Vidéo: Qu'est-ce que l'IAT dans le jeton JWT ?
Vidéo: Connaissez-vous vraiment JWT ? (Karim Pinchon) 2024, Avril
Anonim

" iat " (Délivré à) Réclamation. Le " iat " (délivré à) la demande identifie le moment auquel le JWT a été publiée. Cette allégation peut être utilisée pour déterminer l'âge du JWT.

Également demandé, qu'est-ce que les réclamations dans le jeton JWT ?

Jeton Web JSON ( JWT ) réclamations sont des éléments d'information affirmés sur un sujet. Par exemple, un identifiant Jeton (ce qui est toujours un JWT ) peut contenir un Réclamer nom appelé qui affirme que le nom de l'utilisateur qui s'authentifie est "John Doe".

De plus, qu'est-ce que le jeton JWT et comment cela fonctionne-t-il ? JWT ou Jeton Web JSON est une chaîne qui est envoyée dans la requête HTTP (du client au serveur) pour valider l'authenticité du client. JWT est créé avec une clé secrète et cette clé secrète vous est privée. Lorsque vous recevez un JWT du client, vous pouvez vérifier que JWT avec cette clé secrète.

Ci-dessous, comment signer un jeton JWT ?

Une partie utilise sa partie privée pour signe une JWT . Les récepteurs utilisent à leur tour la clé publique (qui doit être partagée de la même manière qu'une clé partagée HMAC) de cette partie pour vérifier le JWT . Les destinataires ne peuvent pas créer de nouveaux JWT à l'aide de la clé publique de l'expéditeur.

À quoi sert le jeton JWT ?

Jetons Web JSON ( JWT ) est une norme de représentation sécurisée des réclamations entre deux parties. C'est assez sûr parce que le JWT peut être signé à l'aide d'une clé secrète ou publique/privée.

Conseillé: