Glossaire Sécurité

JWT

Un JWT (JSON Web Token) est un jeton compact et signé composé de trois parties Base64URL qui transporte des claims comme l'identité d'un utilisateur et la date d'expiration du jeton.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Les parties sont l'en-tête, la charge et la signature, jointes par des points. La charge est seulement encodée, pas chiffrée : n'importe qui peut la lire ; la signature empêche sa modification. Les serveurs vérifient la signature et le claim exp à chaque requête. Voyez Comment fonctionnent les JSON Web Tokens (JWT).

Essayez ces outils

Voir aussi

  • Glossaire HMAC
    Le HMAC (code d'authentification de message fondé sur un hachage) est un hachage calculé avec une clé secrète.
  • Glossaire Base64
    Le Base64 est un encodage qui écrit n'importe quelles données binaires avec seulement 64 caractères de texte sûrs (A-Z, a-z, 0-9, + et /).
  • Glossaire OAuth
    OAuth est une norme qui permet à une application d'agir en votre nom auprès d'un autre service, comme « Se connecter avec Google ».
  • Guide Comment fonctionnent les JSON Web Tokens (JWT)
    Les trois parties d'un JWT avec un exemple réel décodé, les claims enregistrés, comment les serveurs vérifient la signature.
AdSense Placeholder
Slot: footer_leaderboard