JWT

Zkratka pro „JSON Web Token“.

JWT je standardizovaný token, který sdílí bezpečnostní informace mezi dvěma stranami. JWT jsou kompaktní a bezpečné pro použití v URL, což umožňuje webovým serverům a klientům vyměňovat si je jako součást požadavku HTTPS. JWT se nejčastěji používá k ověření uživatele, který se přihlásil k webu nebo webové aplikaci, často prostřednictvím služby jednotného přihlašování (SSO).

JWT se skládá ze tří částí:

  • Hlavička obsahuje informace o typu tokenu a algoritmu použitém k vygenerování digitálního podpisu.
  • Datová část obsahuje seznam tvrzení tokenu. Tato tvrzení obvykle zahrnují informace o vydavateli tokenu, webu nebo webové aplikaci, která token používá, a uživateli. Obsahují také čas vydání tokenu a dobu jeho platnosti obojí ve formátu (epoch time). Kromě těchto běžných hodnot může JWT obsahovat libovolná tvrzení specifická pro web nebo webovou aplikaci, která token vydává.
  • Podpis ověřuje, že token nebyl od svého vydání pozměněn.

Weby a webové aplikace často používají JWT jako bezstavovou metodu ověřování uživatele. Nevyžadují, aby server udržoval relaci ve své paměti nebo databázi, což snižuje režii potřebnou pro každého uživatele. Klient a server si místo toho při každém požadavku HTTPS předávají JWT a ověřují podpis, aby se ujistili, že token nebyl změněn. Po vypršení platnosti JWT se uživatel musí znovu přihlásit, aby byl vydán nový token.

Vytvoření JWT

Hlavička i datová část JWT se skládají z textu zapsaného ve formátu JSON. Hlavička a datová část se samostatně kódují pomocí algoritmu zvaného base64, který převede několik řádků textu na jediný řetězec. Zakódované řetězce hlavičky a datové části se spojí a oddělí znakem „.“.

Hlavička a datová část se zakódují a spojí do řetězce, který se zahashuje a použije jako podpis
Hlavička a datová část se zakódují a spojí do řetězce, který se zahashuje a použije jako podpis

Spojený řetězec obsahující zakódovanou hlavičku a datovou část se znovu zakóduje pomocí hashovacího algoritmu a tajného klíče, čímž vznikne podpis. Podpis se poté připojí na konec hlavičky a datové části a oddělí se dalším znakem „.“, čímž vznikne konečný JWT.

Aktualizováno May 11, 2023 od Brian P.

quizOtestujte své znalosti

What is the second most popular search engine?

A
Google
0%
B
Bing
0%
C
Yahoo!
0%
D
YouTube
0%
Correct! Incorrect!     View the YouTube definition.
More Quizzes →

Počítačový slovník Tech Terms

Definice JWT na této stránce je originální definice napsaná autory TechTerms.com. Pokud chcete na tuto stránku odkazovat nebo tuto definici citovat, použijte prosím zelený citační pruh přímo pod definicí.

Naším cílem je vysvětlovat počítačovou terminologii srozumitelným způsobem. U každé zveřejněné definice usilujeme o přesnost a jednoduchost. Pokud máte zpětnou vazbu nebo chcete navrhnout nový technický pojem, kontaktujte nás.

Newsletter Tech Terms

Rozšiřte své technické znalosti s naším denním nebo týdenním newsletterem! Přihlaste se ještě dnes a dostávejte nové pojmy a kvízy přímo do schránky.

Přihlaste se k bezplatnému newsletteru TechTerms

Jak často chcete dostávat e-mail?

Odhlásit se nebo změnit frekvenci můžete kdykoli pomocí odkazů v každém e-mailu. Dotazy? Prosím kontaktujte nás.

Poznámka: Newsletter je zasílán v angličtině.