מהו JWT?
JWT (JSON Web Token) הוא תקן פתוח (RFC 7519) להעברת מידע בצורה מאובטחת בין צדדים כאובייקט JSON. המידע חתום דיגיטלית וניתן לאימות.
האם הנתונים שלי נשלחים לשרת?
לא. כל פעולות JWT פועלות מקומית בדפדפן.
אילו אלגוריתמי JWT נתמכים?
12 אלגוריתמים סטנדרטיים: HMAC (HS256/HS384/HS512), RSA (RS256/RS384/RS512), RSA-PSS (PS256/PS384/PS512) ו-ECDSA (ES256/ES384/ES512).
מה ההבדל בין פענוח לאימות?
פענוח מנתח רק את Header ו-Payload בלי לבדוק את החתימה. אימות דורש מפתח כדי לאשר שהחתימה תקפה.
למה אימות נכשל?
סיבות נפוצות: מפתח שגוי, אלגוריתם לא תואם, Token שונה או תבנית מפתח שגויה (RSA/ECDSA דורשים תבנית PEM).