Встречается на собеседованиях • сегодня

Нужно ли расшифровывать JSON Web Token

JWT состоит из трех частей (header, payload, signature), разделенных точками. Header и payload закодированы в Base64Url, поэтому их можно легко расшифровать для просмотра содержимого. Однако signature требует секретного ключа для проверки подлинности.

Пример декодирования payload в Java:

java
String[] chunks = token.split("\\.");
Base64.Decoder decoder = Base64.getUrlDecoder();
String payload = new String(decoder.decode(chunks[1]));
System.out.println(payload); // выведет JSON payload

Важно: расшифровка ≠ проверка подписи! Всегда проверяйте signature перед доверием данным в JWT.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы