JWT คืออะไร?
JWT (JSON Web Token) คือมาตรฐานเปิด (RFC 7519) สำหรับส่งข้อมูลอย่างปลอดภัยระหว่างฝ่ายต่างๆ เป็นออบเจกต์ JSON
ข้อมูลของฉันถูกอัปโหลดไหม?
ไม่ ทุกการดำเนินการ JWT ทำงานในเบราว์เซอร์
รองรับอัลกอริทึม JWT อะไรบ้าง?
อัลกอริทึมมาตรฐาน 12 แบบ: HMAC (HS256/HS384/HS512), RSA (RS256/RS384/RS512), RSA-PSS (PS256/PS384/PS512) และ ECDSA (ES256/ES384/ES512)
ถอดรหัสกับตรวจสอบต่างกันอย่างไร?
ถอดรหัสเพียงวิเคราะห์เนื้อหา Header และ Payload โดยไม่ตรวจลายเซ็น ตรวจสอบต้องใช้คีย์เพื่อยืนยันว่าลายเซ็นถูกต้อง
ทำไมการตรวจสอบจึงล้มเหลว?
สาเหตุทั่วไป: คีย์ไม่ถูกต้อง อัลกอริทึมไม่ตรงกัน Token ถูกดัดแปลง หรือรูปแบบคีย์ผิด (RSA/ECDSA ต้องใช้รูปแบบ PEM)