jwt คืออะไร
กลับหน้ารายการบทความ

jwt คืออะไร

jwt คืออะไร

Universal อัพเดต: 29 มกราคม 2569

JSON Web Token (JWT)

JSON Web Token (JWT) คือมาตรฐานสำหรับการสร้างและการตรวจสอบ Token ในรูปแบบของข้อมูล JSON ที่ใช้สำหรับแลกเปลี่ยนข้อมูลระหว่างส่วนต่าง ๆ ของระบบอย่างปลอดภัย มันมักถูกใช้เพื่อการตรวจสอบตัวตนและการให้สิทธิ์การเข้าถึงทรัพยากรต่าง ๆ ในแอปพลิเคชันเว็บและเครือข่ายต่าง ๆ

JWT ประกอบด้วยสามส่วนหลัก:

  1. หัวเรื่อง (Header): ส่วนนี้ระบุประเภทของ Token และวิธีการเข้ารหัสที่ใช้ เช่น "HS256" (HMAC SHA-256) หรือ "RS256" (RSA SHA-256) เป็นต้น ซึ่งเป็นข้อมูล JSON ที่ถูกเข้ารหัสเป็น Base64.
  1. ส่วนข้อมูล (Payload): ส่วนนี้ประกอบด้วยข้อมูลที่คุณสมบัติของ Token เช่น ผู้ใช้, สิทธิ์, เวลาหมดอายุ และข้อมูลเพิ่มเติม ข้อมูลนี้เช่นกันถูกเข้ารหัสเป็น Base64.
  1. ลายเซ็นต์ (Signature): เป็นส่วนที่ใช้ในการตรวจสอบความถูกต้องของ Token โดยใช้ Secret Key หรือ Public Key ขึ้นอยู่กับวิธีการเข้ารหัสที่ระบุใน Header ถ้าข้อมูลถูกแก้ไขใด ๆ ลายเซ็นต์จะไม่ตรงกัน นั่นหมายความว่า Token จะไม่สามารถถูกปลอมแปลงได้

JWT เป็นเครื่องมือที่สะดวกในการใช้งานและเป็นมาตรฐานที่ได้รับความนิยมสำหรับการสร้าง Token ในระบบที่ต้องการความปลอดภัยในการตรวจสอบตัวตนและการให้สิทธิ์การเข้าถึง ตัวอย่างการใช้งานคือในกระบวนการล็อกอินในแอปพลิเคชันเว็บหรือการสร้าง API Token เพื่อเข้าถึง API ของแอปพลิเคชันอย่างปลอดภัย.

สำหรับข้อมูลเพิ่มเติมคุณสามารถเยี่ยมชม เว็บไซต์ JWT อย่างเป็นทางการ ได้.

D

DriteStudio | ไดรท์สตูดิโอ

ผู้ให้บริการ Cloud, VPS, Hosting และ Colocation ในประเทศไทย

ดำเนินงานโดย บริษัท คราฟต์ อินเตอร์เทค (ประเทศไทย) จำกัด

จัดการการตั้งค่าคุกกี้ของคุณ

เราใช้คุกกี้หลายประเภทเพื่อเพิ่มประสิทธิภาพประสบการณ์ของคุณบนเว็บไซต์ คลิกที่หมวดหมู่ด้านล่างเพื่อเรียนรู้เพิ่มเติมและปรับแต่งการตั้งค่า โปรดทราบว่าการบล็อกคุกกี้บางประเภทอาจส่งผลต่อประสบการณ์ของคุณ

คุกกี้ที่จำเป็น

คุกกี้เหล่านี้จำเป็นสำหรับการทำงานของเว็บไซต์ ช่วยให้ฟังก์ชันพื้นฐานเช่นการนำทางหน้าเว็บและการเข้าถึงพื้นที่ที่ปลอดภัย

ดูคุกกี้ที่ใช้
  • คุกกี้เซสชัน (การจัดการเซสชัน)
  • คุกกี้ความปลอดภัย (การป้องกัน CSRF)
เปิดเสมอ

คุกกี้ฟังก์ชัน

คุกกี้เหล่านี้ช่วยให้ฟีเจอร์ส่วนบุคคลเช่นการตั้งค่าภาษาและธีมทำงานได้ หากไม่มีคุกกี้เหล่านี้ ฟีเจอร์บางอย่างอาจทำงานไม่ถูกต้อง

ดูคุกกี้ที่ใช้
  • lang (การตั้งค่าภาษา)
  • theme (โหมดมืด/สว่าง)

คุกกี้วิเคราะห์

คุกกี้เหล่านี้ช่วยให้เราเข้าใจว่าผู้เข้าชมโต้ตอบกับเว็บไซต์อย่างไรโดยรวบรวมและรายงานข้อมูลแบบไม่ระบุตัวตน

ดูคุกกี้ที่ใช้
  • _ga (Google Analytics)
  • _gid (Google Analytics)

คุกกี้การตลาด

คุกกี้เหล่านี้ใช้เพื่อติดตามผู้เข้าชมข้ามเว็บไซต์เพื่อแสดงโฆษณาที่เกี่ยวข้องตามความสนใจของคุณ

ดูคุกกี้ที่ใช้
  • คุกกี้โฆษณา
  • พิกเซลรีมาร์เก็ตติ้ง

นโยบายความเป็นส่วนตัว