Junior — Middle
Millised märgid aitavad kindlaks teha, et see token kuulub just teile?
sobes.tech AI
Vastus AI-lt
Et määrata, kas token tegelikult kuulub teile, kontrollitakse tavaliselt järgmisi tunnuseid:
- Payload unikaalsete identifikaatoritega: näiteks väli
sub(teema) võiuserId, mis sisaldab teie unikaalset identifikaatorit. - Väljastaja (iss): näitab, kes on token välja andnud. Kui see on teie autentimisteenus, siis on token teie oma.
- Sihtgrupp (aud): näitab, kelle jaoks on token mõeldud. Kui see on teie rakendus, siis on token teie oma.
- Tokeni allkiri: digitaalallkirja kontroll tagab, et tokenit ei ole võltsitud ja selle on välja andnud usaldusväärne allikas.
- Kehtivusaeg (exp, iat): token peab olema kehtiv praegusel ajal.
Java näide JWT kontrollimiseks kasutades jjwt teeki:
Claims claims = Jwts.parser()
.setSigningKey(secretKey)
.parseClaimsJws(token)
.getBody();
String userId = claims.getSubject(); // teie unikaalne identifikaator
String issuer = claims.getIssuer();
if ("your-issuer".equals(issuer) && userId.equals(expectedUserId)) {
// token kuulub teile
}