跳到主要內容

JWT

 概念: 有限時間內可使用通行證來要求對應的操作權限。

JWT 的組成內容有三個部分,由 . 做區隔,最後透過這三個部分,串成一個 Jwt 字串

[HEADER].[PAYLOAD].[SIGNATURE]
  1. Header:

主要記載認證的方法

{
	"typ": "JWT",
	"alg": "HS256" # 加密的方法(HS384、RS256、ES256...)
}
  1. Payload

這部分可以裝載一些比較不敏感的資訊,通常建議裝載以下資訊(但不強制)。

  • iss (Issuer) - jwt簽發者
  • sub (Subject) - jwt所面向的用戶
  • aud (Audience) - 接收jwt的一方
  • exp (Expiration Time) - jwt的過期時間,這個過期時間必須要大於簽發時間
  • nbf (Not Before) - 定義在什麼時間之前,該jwt都是不可用的
  • iat (Issued At) - jwt的簽發時間
  • jti (JWT ID) - jwt的唯一身份標識,主要用來作為一次性token,從而迴避重放攻擊
{
  "displayName": "John Doe",
  "roles": ["$roleId", "roleId", ...]
  "iat": 1516239022,
  "exp": 1516239022
}

我們也可以利用payload來裝載其它的資訊。

  1. Signature
HMACSHA256(base64UrlEncode(header) + "." + base64UrlEncode(payload), 'secret')

簽名後得到Signature的字串,最後組成為

$base64Str(header).$base64Str(payload).$signature
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

JWT範例網站

JWT的驗證流程



優點

  • 採用JSON的形式,大部分的程式語言皆支援。
  • 可存放一些使用者資訊,但並非是敏感的資訊。
  • 不用在Server端實做Session機制,特別適合多台Server的情境下,使得擴展性容易,因為多台Server要使用Session的話,會有共享Session的問題產生。
  • 因為是透過header夾帶,因此不會有傳統用Cookie進行跨域請求等問題。
  • 阻擋Replay Attack, 例如session被挾持, 重複發動請求, 為什麼JWT能夠避免呢? 主要是因為我們可以在該Token中夾帶「人」的資訊, 透過這個資訊加以驗證, 就像車票記名, 認證身份後才可通關。

缺點

  • JWT沒辦法主動被失效,也就是說不能像Session一樣被強制無效,只能等到過期。

如何拿jwt token去存取API?

curl -X GET "<http://192.168.1.222:5002/users/me>" -H "accept: application/json" -H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1aWQiOiI1ZThkOWUyYWQ0OWU2MzMzOTBiZWExYTgiLCJpYXQiOjE1ODg4MTE0MzksImV4cCI6MTU4ODgxNDQzOX0.LqgFDdMWXf_nYC3a4_wn8WV3BLqXaklwgGjXVRp2i3I"
🔔還沒成為Potato會員的朋友點這裡加入哦,撰寫文章還能挖礦打造被動收入 🔔

留言

這個網誌中的熱門文章

java西元民國轉換_各種不同格式

C#資料庫操作(新增、修改、刪除、查詢)

【Excel好好玩】 自己的資產自己管!善用Google Sheet來幫我們評估貸款

這次介紹的主題是關於Excel的貸款還款計畫試算,我們人生中總會遇到需要大筆金額的花費,但當資金不夠時就得進行貸款,而貸款之前如果我們能夠審慎評估,並分析自己的還款能力之後在進行凍作,相信風險會小很多,因此就自己動動手來使用Google Sheet進行試算吧! 基本資料 ● 貸款總額: 1000000 ● 貸款期數: 84月 ● 年利率: 2.11% ● 月利率: 0.18% P.S 月利率 = 年利率 / 12 重要函式 PMT : 這是Google Sheet內建的重要年金計算公式,我們可以善用這個公式來計算固定利率及期數的固定攤還本息。因為PMT函式計算出的結果為負數,所以前面加上-號轉成正數。 動手做 首先我們在Excel表上列出我們的基本資料 圖片來源 其中月利率的部分就使用公式「=B4/12」 接著我們填上第一列的期數跟餘額 圖片來源 =B2 =B3 使用關鍵PMT函數來計算本息的部分 因為PMT函式計算出的結果為負數,所以前面加上-號轉成正數。 -PMT(貸款利率(月利率), 貸款期數, 貸款總額) =-PMT($B$5,$B$3,$B$2) 圖片來源 計算利息 利息 = 貸款餘額 x 月利率 =B8*$B$5 圖片來源 計算本金 本金 = 本息 - 利息 =C8-D8 圖片來源 製作第二列餘額的部分 餘額的部分 = 上一期的餘額 - 上一期的本金 圖片來源 接著拖曳該兩列往下拉,即可查看每一期的利息與本金 圖片來源 結語 雖然市面上已經有很多貸款銀行都提供了試算功能,但如果我們想要進一步管理自己的資產時,就需要將每一期的金額給計算出來,因此才會將公式運用在Excel表,讓我們的資產管理表能夠結合負債,進一步評估我們理財行動的下一步,希望這樣的經驗可以幫助到正在理財道路上打拼的夥伴,讓我們透過有效的管理,幫助荷包長大吧! 喜歡撰寫文章的你,不妨來了解一下: Web3.0時代下為創作者、閱讀者打造的專屬共贏平台 — 為什麼要加入? 歡迎加入一起練習寫作,賺取知識,累積財富!