Loading…
JWT to kompaktowe podpisane tokeny przenoszące oświadczenia — wspólne dla plików cookie dotyczących uwierzytelniania API i sesji.
Token sieciowy JSON składa się z trzech części zakodowanych w formacie Base64url: nagłówka (algorytm), ładunku (oświadczenia takie jak sub, exp, iss) i podpisu. Serwery weryfikują podpis za pomocą wspólnego sekretu lub klucza publicznego przed zaufaniem oświadczeniom.
Nigdy nie wklejaj produkcyjnych JWT do niezaufanych witryn. Dekoder Tentaco JWT analizuje tokeny lokalnie w przeglądarce, bez wysyłania ich na serwer.