cot_shaurma
@cot_shaurma
Java и всего понемногу

Как генерируется JWT?

У меня сервер на Java, я генерирую токен при помощи библиотеки io.jsonwebtoken. Токен генерируется на основании логина пользователя. Насколько я понимаю, алгоритм хэширования из раза в раз не меняется, то есть получается, что токен тоже никогда не меняется? Таким образом, ситуацию со скомпрометированным единожды токеном можно разрешить только изменением логина?
  • Вопрос задан
  • 89 просмотров
Решения вопроса 1
sergey-gornostaev
@sergey-gornostaev Куратор тега Java
Седой и строгий
Токен включает в себя метку времени, до которой действителен.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
azerphoenix
@azerphoenix Куратор тега Java
Java Software Engineer
Для наглядности гляньте на оф. сайт
https://jwt.io/
Увидите, что jwt состоит из 3-х частей.
Обратите внимание на эту часть
https://i.imgur.com/cZLrN7Y.png
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы