jwt - gluehloch/java-examples GitHub Wiki
Was ist das?
Austausch von Informationen zwischen zwei Parteien in einem
kompakten und verifizierbaren Format.
Beispiel:
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJKb2UifQ.ipevRNuRP6HflG8cFKnmUPtypruRC4fb1DWtoLL62SY
Ein Token besteht aus 3 Teilen, die mit einem '.' voneinander getrennt sind. Jeder Teil ist Base64URL kodiert. Der Header ist im ersten Teil. Der zweite Teil enthält den Body. Wenn man die ersten beiden Teile durch eine Base64URL Dekoder sendet, erhält man als Ausgabe für den Header:
{
"alg": "HS256"
}Und für den Body:
{
"sub": "Joe"
}Die Eigenschaften im Body nennt man 'Claim'. Hier gibt es 'Claims', die im Standard definiert sind, und 'Claims', die frei definiert werden können.
- Eine Bibliothek zur Bearbeitung von JWT mit Java: GitHub JJWT
- Base64URL auf Wikipedia