Встречается на собеседованиях • сегодня

Как валидировать JSON Web Token

Для валидации JWT можно использовать библиотеки вроде jjwt или auth0. Основные шаги:

  1. Парсинг токена – извлечение header, payload и signature
  2. Проверка подписи – верификация с использованием секретного ключа или публичного ключа (для асимметричных алгоритмов)
  3. Валидация claims – проверка exp (срок действия), iss (издатель) и других claims

Пример с jjwt:

java
Jwts.parserBuilder()
    .setSigningKey(secretKey)
    .build()
    .parseClaimsJws(jwt)
    .getBody();

Если подпись неверна или токен просрочен, будет выброшено исключение JwtException. Для асимметричных алгоритмов (RS256) вместо секретного ключа используется публичный ключ.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы