...
El token JWT está codificado y consta de 3 partes, separadas por puntos:
- 1XXXXXX es una cabecera codificada
Codificado en BASE64, conserva información sobre el tipo de token (“JWT”) y el algoritmo de cifrado (“HS256”). En la notación de objetos JS se ve así:
Panel {
"Type": "JWT",
"ALG":
"HS256"} YYYYYY es una carga útil codificada
Este es el cuerpo del mensaje del token que aprueba el ID del usuario (correo electrónico). También se representa en el formato BASE64. La notación JS limpia se ve así:
Panel {
"IAT": 123456789,
"JTI": f4as6d5f4as6d54fasd6df4,
"exp": 123456849,
"email":
"username@yourcompany.com"}IAT (Issued At) Guarda el momento en que se creó este token. JTI (JWT ID) El identificador del token, emitido automáticamente y codificado. exp Hora de expiración de este token. email Dirección de correo electrónico de un usuario (o un ID de usuario) que desea autenticar. La dirección de correo electrónico de un usuario debe ser la misma en ambos recursos, su sitio web e iSpring LMS. +
ZZZ es una firma
Esta parte contiene una clave para cifrar todo el mensaje (las 3 partes). Tiene este aspecto:Panel HMACSHA256(base64UrlEncode(XXXXXX) + "." + base64UrlEncode(YYYYYY), secret)
secret Esta es una clave criptográfica que utilizan ambas partes de este proceso para codificar el mensaje.
...