Sobes.tech
Junior — Middle

Millised märgid aitavad kindlaks teha, et see token kuulub just teile?

sobes.tech AI

Vastus AI-lt

Et määrata, kas token tegelikult kuulub teile, kontrollitakse tavaliselt järgmisi tunnuseid:

  • Payload unikaalsete identifikaatoritega: näiteks väli sub (teema) või userId, mis sisaldab teie unikaalset identifikaatorit.
  • Väljastaja (iss): näitab, kes on token välja andnud. Kui see on teie autentimisteenus, siis on token teie oma.
  • Sihtgrupp (aud): näitab, kelle jaoks on token mõeldud. Kui see on teie rakendus, siis on token teie oma.
  • Tokeni allkiri: digitaalallkirja kontroll tagab, et tokenit ei ole võltsitud ja selle on välja andnud usaldusväärne allikas.
  • Kehtivusaeg (exp, iat): token peab olema kehtiv praegusel ajal.

Java näide JWT kontrollimiseks kasutades jjwt teeki:

Claims claims = Jwts.parser()
    .setSigningKey(secretKey)
    .parseClaimsJws(token)
    .getBody();

String userId = claims.getSubject(); // teie unikaalne identifikaator
String issuer = claims.getIssuer();

if ("your-issuer".equals(issuer) && userId.equals(expectedUserId)) {
    // token kuulub teile
}