-
Notifications
You must be signed in to change notification settings - Fork 0
jwt
Andre Winkler edited this page Mar 28, 2020
·
3 revisions
Was ist das?
Austausch von Informationen zwischen zwei Parteien in einem
kompakten und verifizierbaren Format.
Beispiel:
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJKb2UifQ.ipevRNuRP6HflG8cFKnmUPtypruRC4fb1DWtoLL62SY
Ein Token besteht aus 3 Teilen, die mit einem '.' voneinander getrennt sind. Jeder Teil ist Base64URL kodiert. Der Header ist im ersten Teil. Der zweite Teil enthält den Body. Wenn man die ersten beiden Teile durch eine Base64URL Dekoder sendet, erhält man als Ausgabe für den Header:
{
"alg": "HS256"
}
Und für den Body:
{
"sub": "Joe"
}
Die Eigenschaften im Body nennt man 'Claim'. Hier gibt es 'Claims', die im Standard definiert sind, und 'Claims', die frei definiert werden können.
- Eine Bibliothek zur Bearbeitung von JWT mit Java: GitHub JJWT
- Base64URL auf Wikipedia
by Andre Winkler 2021, Hamburg