JSON Web Token (JWT)

การยืนยันด้วย JSON Web Token (JWT) เป็นวิธีการยืนยันที่เป็นที่นิยมในการพัฒนาเว็บแอปพลิเคชันและ API เพราะมันเป็นวิธีที่ปลอดภัยและง่ายต่อการข้ามข้อมูลระหว่างไคลเอ็นต์และเซิร์ฟเวอร์. JWT เป็นโทเค็นที่เข้ารหัสและปลอดภัยซึ่งเก็บข้อมูลผู้ใช้ (claims) ภายใน JSON object และสามารถใช้เพื่อยืนยันตัวตนและข้อมูลสิทธิ์การเข้าถึง (authorization)

2023-11-08 11:51:28 - @ratanon

วิธีการทำงานของ JWT ในกระบวนการยืนยันคือ

1.การล็อกอิน (Authentication):

2.การส่งโทเค็น (Token Transmission):

3.การยืนยันตัวตนและการเข้าถึง (Authentication and Authorization):


JWT ประกอบด้วยสามส่วน: Header, Payload, และ Signature ตัวอย่างของโครงสร้าง JWT:

xxxxx.yyyyy.zzzzz 


อ่านเพิ่มเติมได้จาก https://research.securitum.com/jwt-json-web-token-security/

More Posts