Junior — Middle
რა ნიშნები ეხმარება განსაზღვროთ, რომ ეს ტოკენი სწორედ თქვენზეა?
sobes.tech AI
პასუხი AI-სგან
დასადგენად, რომ ნამდვილია, რომ ტოკენი ნამდვილად თქვენსია, ჩვეულებრივ, შემოწმდება შემდეგი ნიშნები:
- Payload-ი უნიკალური იდენტიფიკატორებით: მაგალითად, ველი
sub(სუბიექტი) ანuserId, რომელიც შეიცავს თქვენს უნიკალურ იდენტიფიკატორს. - გამომცემელი (iss): მიუთითებს, ვინ გასცა ტოკენი. თუ ეს თქვენი ავტორიზაციის სერვერია, მაშინ ტოკენი თქვენიია.
- მიზანი (aud): მიუთითებს, ვისთვის არის განკუთვნილი ტოკენი. თუ ეს თქვენი აპლიკაციაა, მაშინ ტოკენი თქვენთვისაა.
- ტოკენის ხელმოწერა: ციფრული ხელმოწერის შემოწმება გარანტიას იძლევა, რომ ტოკენი არ არის ფალსიფიცირებული და ნდობით სარგებლობს.
- მოქმედების დრო (exp, iat): ტოკენი უნდა იყოს მოქმედი მიმდინარე დროს.
Java-ში jjwt ბიბლიოთეკის გამოყენებით JWT-ის შემოწმების მაგალითი:
Claims claims = Jwts.parser()
.setSigningKey(secretKey)
.parseClaimsJws(token)
.getBody();
String userId = claims.getSubject(); // თქვენი უნიკალური იდენტიფიკატორი
String issuer = claims.getIssuer();
if ("your-issuer".equals(issuer) && userId.equals(expectedUserId)) {
// ტოკენი თქვენსია
}