जेडब्ल्यूटी का सत्यापन कैसे किया जाता है?
जेडब्ल्यूटी का सत्यापन कैसे किया जाता है?

वीडियो: जेडब्ल्यूटी का सत्यापन कैसे किया जाता है?

वीडियो: जेडब्ल्यूटी का सत्यापन कैसे किया जाता है?
वीडियो: Node JS and JWT Token Authentication | how to use json web token in Node js | Hindi 2024, नवंबर
Anonim

जेडब्ल्यूटी या JSON वेब टोकन एक स्ट्रिंग है जो क्लाइंट की प्रामाणिकता को सत्यापित करने के लिए HTTP अनुरोध (क्लाइंट से सर्वर तक) में भेजी जाती है। जेडब्ल्यूटी एक गुप्त कुंजी के साथ बनाया गया है और वह गुप्त कुंजी आपके लिए निजी है। जब आप a. प्राप्त करते हैं जेडब्ल्यूटी ग्राहक से, आप कर सकते हैं सत्यापित करें वह जेडब्ल्यूटी इसके साथ वह गुप्त कुंजी।

इसके अलावा, JWT सत्यापन क्या करता है?

काम इसलिए आपको यह दावा करने की अनुमति देता है कि आपके सर्वर द्वारा एक टोकन जारी किया गया था और दुर्भावनापूर्ण रूप से संशोधित नहीं किया गया था। जब टोकन पर हस्ताक्षर किए जाते हैं, तो यह "स्टेटलेस" होता है: इसका मतलब है कि आपको गुप्त कुंजी के अलावा, किसी भी अतिरिक्त जानकारी की आवश्यकता नहीं है। सत्यापित करें कि टोकन में जानकारी "सत्य" है।

इसके बाद, सवाल यह है कि क्या JWT को हैक किया जा सकता है? जेडब्ल्यूटी , या JSON वेब टोकन, आधुनिक वेब प्रमाणीकरण में वास्तविक मानक है। इसका उपयोग हर जगह शाब्दिक रूप से किया जाता है: सत्रों से लेकर OAuth में टोकन-आधारित प्रमाणीकरण तक, सभी आकृतियों और रूपों के कस्टम प्रमाणीकरण तक। हालांकि, किसी भी तकनीक की तरह, जेडब्ल्यूटी से प्रतिरक्षा नहीं है हैकिंग.

यह भी पूछा गया कि क्या जेडब्ल्यूटी का इस्तेमाल प्रमाणीकरण के लिए किया जा सकता है?

जेडब्ल्यूटी कर सकते हैं होना उपयोग किया गया एक के रूप में प्रमाणीकरण तंत्र कि करता है डेटाबेस की आवश्यकता नहीं है। सर्वर कर सकते हैं डेटाबेस का उपयोग करने से बचें क्योंकि डेटा स्टोर में है जेडब्ल्यूटी ग्राहक को भेजा गया सुरक्षित है।

JWT सुरक्षित क्यों नहीं है?

एक जेसन वेब टोकन में सामग्री ( जेडब्ल्यूटी ) हैं नहीं स्वाभाविक सुरक्षित , लेकिन टोकन प्रामाणिकता को सत्यापित करने के लिए एक अंतर्निहित सुविधा है। सार्वजनिक कुंजी क्रिप्टोग्राफी की असममित प्रकृति बनाती है जेडब्ल्यूटी हस्ताक्षर सत्यापन संभव। एक सार्वजनिक कुंजी सत्यापित करती है a जेडब्ल्यूटी इसकी मिलान निजी कुंजी द्वारा हस्ताक्षरित किया गया था।

सिफारिश की: