Sobes.tech
Junior — Middle

რა ნიშნები ეხმარება განსაზღვროთ, რომ ეს ტოკენი სწორედ თქვენზეა?

sobes.tech AI

პასუხი AI-სგან

დასადგენად, რომ ნამდვილია, რომ ტოკენი ნამდვილად თქვენსია, ჩვეულებრივ, შემოწმდება შემდეგი ნიშნები:

  • Payload-ი უნიკალური იდენტიფიკატორებით: მაგალითად, ველი sub (სუბიექტი) ან userId, რომელიც შეიცავს თქვენს უნიკალურ იდენტიფიკატორს.
  • გამომცემელი (iss): მიუთითებს, ვინ გასცა ტოკენი. თუ ეს თქვენი ავტორიზაციის სერვერია, მაშინ ტოკენი თქვენიია.
  • მიზანი (aud): მიუთითებს, ვისთვის არის განკუთვნილი ტოკენი. თუ ეს თქვენი აპლიკაციაა, მაშინ ტოკენი თქვენთვისაა.
  • ტოკენის ხელმოწერა: ციფრული ხელმოწერის შემოწმება გარანტიას იძლევა, რომ ტოკენი არ არის ფალსიფიცირებული და ნდობით სარგებლობს.
  • მოქმედების დრო (exp, iat): ტოკენი უნდა იყოს მოქმედი მიმდინარე დროს.

Java-ში jjwt ბიბლიოთეკის გამოყენებით JWT-ის შემოწმების მაგალითი:

Claims claims = Jwts.parser()
    .setSigningKey(secretKey)
    .parseClaimsJws(token)
    .getBody();

String userId = claims.getSubject(); // თქვენი უნიკალური იდენტიფიკატორი
String issuer = claims.getIssuer();

if ("your-issuer".equals(issuer) && userId.equals(expectedUserId)) {
    // ტოკენი თქვენსია
}