Jak powiedziano: obraz jest wart 1000 słów :
Ten obraz mówi wszystko o życiu tokena JWT!
Pozwolę sobie jednak pokrótce opisać każdy etap, personifikując tokena jako człowieka :)
Token ożywa natychmiast po wydaniu. Czas, w którym token zostanie wystawiony, jest określony w żądaniu iat ( wystawiony w ).
Czas jest właściwie w epoce .
Dobrze, że właśnie teraz narodził się token. Ale dopóki nie będziemy mogli go użyć, nie jest on zbyt przydatny…
Teraz nadszedł wreszcie czas, kiedy żeton dla dziecka dorósł i stał się dorosły i teraz można go używać do wykonywania operacji :)
Ten czas jest oznaczony roszczeniem nbf (Nie wcześniej).
Nbf roszczenie oznaczał czas, przed którym nie token musi być przyjęta do przetworzenia!
Nie wszystkie tokeny rodzą się takie same, jak ludzie. I dlatego niektóre tokeny rodzą się bez tego roszczenia NBF i mogą być używane od razu po ich narodzinach (lub wydaniu)!
Więc dla tych tokenów, urodzonych bez NBF zastrzeżeń, iat znaczników czasowych roszczenie Życie zawodowe epoki :)
Podobnie jak ludzie, tokeny również tracą ważność*… I to jest smutna część historii.
Tak więc po osiągnięciu czasu określonego w roszczeniu exp (czas wygaśnięcia) tokenu nie można już używać. (Przynajmniej tak mówią WIELCY chłopcy )
*Ale w przeciwieństwie do ludzi, żetony mają jakąś tajną formułę, która może sprawić, że będą żyć wiecznie… Tak, to prawda!
Więc jeśli tokeny nie mają tego exp , co oznacza ich wygaśnięcie, mogą pozostać przy życiu na zawsze! Niesamowite, czyż nie :)
A więc to było Życie tokena JWT , wyjaśnione w kilku prostych słowach…
Mam nadzieję, że spodobała Ci się ta spersonalizowana historia tokenów JWT :)
Do zobaczenia następnym razem z kolejnym ciekawym postem.
Btw, jeśli podoba Ci się moja praca i chciałbyś mnie wesprzeć, sprawdź moją stronę Patreon: https://www.patreon.com/SecurityGOAT
Do zobaczenia!
Do następnego razu ucz się i ciesz się hackowaniem :)
Właściwie byłem pozytywnie przekonany do platformy TryHackMe. Bo w przeciwieństwie do CTF-ów zawartość jest stale dostępna, a model cenowy absolutnie rozsądny.
Witajcie, tutaj dowiemy się o wiosennej implementacji zabezpieczeń za pomocą Spring Boot3.0 i JWT.
Swędzenie w mojej dłoni rozszerzyło się, gdy targowałem się z miejscowym księgarzem o kolejną książkę. Ta książka, podobnie jak pozostałe, które ostatnio kupiłem, znalazłaby swój tron na moim stosie „Do przeczytania” (TBR); a mimo to kupiłem.
Jest wspaniale złoty poranek na falistych wzgórzach zachodu, gdy pierwsze promienie słońca oświetlają oszronioną trawę na równinach. Stado spokojnego bydła rasy Angus, czarnego jak smoła i masywne, rysuje się na tle wschodu słońca, gdy zmierza utartym szlakiem do miejsca, które wszyscy dobrze znają; bar śniadaniowy.
W dzisiejszym połączonym świecie zagrożenie cyberatakami jest bardziej powszechne niż kiedykolwiek. Cyberprzestępcy i podmioty państwowe nieustannie starają się wykorzystywać luki w zabezpieczeniach i kraść cenne dane, stanowiąc poważne zagrożenie dla organizacji każdej wielkości.
Możesz być śledczym OSINT, graczem CTF lub po prostu kimś, kto odbiera połączenia spamowe. Ktoś, kto próbuje zweryfikować numer, który widziałeś w reklamie.