CodeShot
Juniorسختی 1 از ۵· در 70٪ مصاحبه‌های این حوزه پرسیده شده

سه بخش JWT چیست و هرکدام چه نقشی دارند؟

نشان کردن

پاسخ کوتاه

Header نوع Token و الگوریتم امضا را مشخص می‌کند، Payload شامل Claims است، و Signature تضمین می‌کند محتوا تغییر نکرده است.

پاسخ کامل

Header معمولاً شامل alg (الگوریتم امضا) و typ است. Payload اطلاعات کاربر و متادیتایی مثل sub، exp، iss، aud را نگه می‌دارد. Signature از ترکیب Base64 این دو بخش و یک کلید مخفی محاسبه می‌شود تا هر تغییر در Header/Payload قابل تشخیص باشد.