JWT (JSON Web Token)

JWT (JSON Web Token)
JWT (ראשי תיבות של: JSON Web Token) הוא תקן תקשורת מתקדם לשימוש ב-API וארכיטקטורות מיקרו-רוויס. אנו מספקים תמיכה מלאה עבור JWT כדי לאמת משתמשים ושירותים, לנהל מפגשים ולהבדיל גישה לפי תפקיד.

אסימונים של JWT מאוחסנים בצד הלקוח, אינם דורשים הפעלות בשרת, והם חתומים על מנת להבטיח אותנטיות והגנה מפני זיוף.

מה שמכיל JWT

שדהבסימן היעד
תתזיהוי משתמש או שירות
זמן תפוגה טוקן
תפקידים/סקופיםתפקידי משתמש והרשאות
חתימהדיגיטלי חתם לאימות
טענות מותאמות אישיתכל מידע נוסף: שפה, תעודה מזהה, מטבע וכו '

מאפייני יישום

תבנית: "כותרת. מטען. חתימה (base64)
אלגוריתם חתימה: HS256 (סימטרי) RS256 (אסימטרי)
תמיכה באסימונים רענון וסיבוב
עובד עם לקוחות COURS, סלולרי, אינטרנט ושרת-לשרת
יכולת לאחסן אסימון בעוגיות, אחסון או כותרות

יתרונות בשימוש ב ־ JWT

חסר מצב: אין צורך בהפעלת שרת
נוח לנייד, ספא ומיקרו-רחם
קשקשים - בקלות מיושמים על פני שירותים מרובים
תקשורת מהירה בין לקוח לבין API
גמישות - אתה יכול לאחסן כל מידע הכרחי לאישור באסימון

שבו רלוונטי במיוחד

יישומים ניידים וקדמיים
אישור תוך ־ רחמי (S2S)
פלטפורמות עם משתמשים מקבילים יותר
מערכות הדורשות מודל לחיקוי גישה ברור

JWT הוא כלי חזק וגמיש לאישור ואבטחה של API. היא מספקת פעולת יישום סקלרית ומאובטחת ללא תלות במצב השרת.

צור קשר

מלאו את הטופס למטה ואנו נענה בהקדם.