ឥតគិតថ្លៃល្អបំផុត កម្មវិធីឌិកូដ JWT
ឌិកូដបឋមកថា JWT និង payload ក្នុងកម្មវិធីរុករករបស់អ្នក, ជាមួយ exp / iat ជាកាលបរិច្ឆេទ - គ្មានការផ្ទុកឡើង, គ្មានការផ្ទៀងផ្ទាត់ហត្ថលេខា.
របៀបដែលវាធ្វើការ
- បិទភ្ជាប់តួអក្សរ. ទម្លាក់ JWT (ខ្សែអក្សរ eyJ...) ទៅក្នុងប្រអប់បញ្ចូល។
- ឌិកូដវា. ចុច ឌិកូដ ដើម្បីបោះពុម្ពបឋមកថា និងផ្ទុកជា JSON ។
- អានការអះអាង. ពិនិត្យមើល exp/iat ជាកាលបរិច្ឆេទមនុស្ស ។ អ្វីទាំងអស់នៅក្នុងកម្មវិធីរុករករបស់អ្នក ហត្ថលេខាមិនត្រូវបានផ្ទៀងផ្ទាត់ទេ ។
អំពីឧបករណ៍នេះ
បិទភ្ជាប់ JSON Web Token និងអានភ្លាមៗអ្វីដែលនៅខាងក្នុងវា។ កម្មវិធីបំបែកកូដចែកចាយលើចំណុចរបស់ខ្លួន, Base64url-decodes បឋមកថានិង payload, និង pretty-prints both as JSON ។ ការអះអាង Timestamp ដូចជា iat, nbf និង exp ត្រូវបានបង្ហាញជាកាលបរិច្ឆេទដែលអាចអានបានដោយមនុស្ស, ជាមួយ exp ដាក់ស្លាកជាផុតកំណត់ឬត្រឹមត្រូវ។ សំខាន់ណាស់, ឧបករណ៍នេះគ្រាន់តែ DECODES កូដក្នុងមូលដ្ឋានដើម្បីពិនិត្យមើលវា - វាមិនផ្ទៀងផ្ទាត់ហត្ថលេខានិងគ្មានអ្វីត្រូវបានផ្ញើទៅម៉ាស៊ីនបម្រើ, ដូច្នេះវាមានសុវត្ថិភាពដើម្បីបិទភ្ជាប់កូដខណៈពេលបំបាត់កំហុស auth ។ ផ្នែកហត្ថលេខាត្រូវបានបង្ហាញជា-is, សម្គាល់ច្បាស់លាស់មិនផ្ទៀងផ្ទាត់។
មនុស្សប្រើវាសម្រាប់អ្វី
- ពិនិត្យមើលការអះអាងនៅក្នុងតួអក្សរផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ ខណៈពេលបំបាត់កំហុស
- ពិនិត្យមើលកាលបរិច្ឆេទផុតកំណត់របស់តួអក្សរ (exp) និងកាលបរិច្ឆេទចេញផ្សាយ (iat)
- មើលក្បួនដោះស្រាយ និងបឋមកថាដែល JWT ប្រើ
- អានវាលផ្ទុកផ្ទាល់ខ្លួនដោយគ្មានដំណើរជុំវិញម៉ាស៊ីនបម្រើ