Junior — Middle
Que sinais ajudam a determinar que este token pertence exatamente a si?
sobes.tech IA
Resposta da IA
Para determinar se um token realmente pertence a si, geralmente verificam-se as seguintes características:
- Payload com identificadores únicos: por exemplo, o campo
sub(sujeito) ouuserId, que contém o seu identificador único. - Emissor (iss): indica quem emitiu o token. Se for o seu servidor de autenticação, então o token é seu.
- Audiência (aud): indica para quem o token é destinado. Se for a sua aplicação, então o token é para si.
- Assinatura do token: a verificação da assinatura digital garante que o token não foi falsificado e foi emitido por uma fonte confiável.
- Tempo de validade (exp, iat): o token deve ser válido no momento atual.
Exemplo de verificação JWT em Java usando a biblioteca jjwt:
Claims claims = Jwts.parser()
.setSigningKey(secretKey)
.parseClaimsJws(token)
.getBody();
String userId = claims.getSubject(); // seu identificador único
String issuer = claims.getIssuer();
if ("your-issuer".equals(issuer) && userId.equals(expectedUserId)) {
// o token pertence a si
}