powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / JWT токен с симметричным алгоритмом.
5 сообщений из 30, страница 2 из 2
JWT токен с симметричным алгоритмом.
    #39686227
WaspNewCore
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а какая между ними принципиальная разница ?
как я понимаю принцип один и тот же. соотвественно и применимость та же.
...
Рейтинг: 0 / 0
JWT токен с симметричным алгоритмом.
    #39686239
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WaspNewCoreа какая между ними принципиальная разница ?
как я понимаю принцип один и тот же. соотвественно и применимость та же.
Ко мне вопрос?
Думаю, если вы как я тут выложите спецификацию или википедию терминов, то вы увидите разницу.
Я лично не понял между кем.
Между кукой и токеном? Протоколом и токеном?
...
Рейтинг: 0 / 0
JWT токен с симметричным алгоритмом.
    #39686256
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WaspNewCoreАссиметричные алгоритмы работают так, что проверить можно. Т.к. шифруется все секретным ключем, а проверяется открытым ключем.

Вы уже применили асимметричный алгоритм для получения токена по HTTPS. При чём это асимметрично-симметричный алгоритм шифрования.

Опять таки, открытый ключ находится у сервера, клиенту он не нужен.

Хотя, если вы хотите, вы можете всё шифровать 10 разными алгоритмами последовательно, раз так очень сильно хочется
...
Рейтинг: 0 / 0
JWT токен с симметричным алгоритмом.
    #39686257
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WaspNewCoreЮзер логинится в свой акк только раз, а уже сотни приложений могут использовать яндексовый токен как тот самый паспорт юзера.
Соответственно встает необходимость убеждатся, что токен не подделан. Что его сгенерировал Яндекс.

Это происходит на сервере. На сервере. Проверка на клиенте не нужна. Тем более не возможна, с точки зрения безопасности, клиент не должен иметь понятия, как формируется подпись и как её проверять.
...
Рейтинг: 0 / 0
JWT токен с симметричным алгоритмом.
    #39686653
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WaspNewCorePetro123пропущено...

Не понимаю, почему тут не принято давать ссылки на документацию?
пропущено...

Иными словами, токен это заменитель куки и он для сервера а не для клиента.
Т.е. чтобы сервер тебя узнал при повторном входе.
Если клиент сам стал сервером, тогда другой разговор.
А так, ни куки, ни токены валидировать не надо.


Нет. Это не просто кука. А некий "паспорт" где прописаны права доступа предоставленные юзеру (к примеру).
Токен нужен не только самому серверу - проверить, что токен не подделали, но и возможной третьей стороне.

В яндексе на этом многое построено, вот почитайте
https://tech.yandex.ru/oauth/

Юзер логинится в свой акк только раз, а уже сотни приложений могут использовать яндексовый токен как тот самый паспорт юзера.
Соответственно встает необходимость убеждатся, что токен не подделан. Что его сгенерировал Яндекс.Вот почитайте...

Сами почитайте: https://tech.yandex.ru/oauth/doc/dg/concepts/about-docpage/
И желательно всё, а не только первую страницу.
...
Рейтинг: 0 / 0
5 сообщений из 30, страница 2 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / JWT токен с симметричным алгоритмом.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]