JWT – Conceitos, Estrutura (Header, Payload, Signature) e Atividades Práticas de Autenticação
O que é JWT?
Anotacoes
Segurança e criptografia Prof Escobar JWT-Json Web Token • Padrão aberto (RFC 7519) que define um formato compacto e autenticado para transmitir informações entre partes na forma de um objeto JSON. • Comumente utilizado para autenticação e troca de informações seguras entre sistemas. • Organizado em 3 partes (separadas por pontos) eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiw ibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKK F2QT4fwpMeJf36POk6yJV_adQssw5c (exemplo de JWT) JWT-Json Web Token - Partes Parte 1: Header (cabeçalho): Contém o tipo de token (que é JWT) e o algoritmo de assinatura utilizado, por exemplo: { "alg": "HS256", "type": "JWT" } Parte 2: Payload (carga útil): Contém os dados a serem transmitidos, como informações do usuário ou qualquer outra informação relevante. Por exemplo: { "sub": "1234567890", "name": "John Doe", "admin": true } Parte 3: Signature (assinatura): Para criar a assinatura, o JWT usa o cabeçalho codificado em Base64, a carga útil codificada em Base64 e uma chave secreta. Esses três componentes são concatenados usando um ponto (.) e, em seguida, uma função de hash (como HMAC SHA256) é aplicada à string resultante, usa...
Estude com jogos interativos
Envie suas anotacoes e gere flashcards, provas e mais com IA
Comecar gratis