JWT じょっと セキュリティ 【じょっと】
JWT とは?
💡 「改ざん検知付きの身分証明書」をJSONで
📌 このページのポイント
- Header.Payload.Signature の3パートで構成
- ステートレスでサーバー側にセッション保存不要
- JWS(署名付き)とJWE(暗号化)の2種類
- トークンの無効化が難しいため、短い有効期限とリフレッシュトークンを併用
JWTは3パート構成のトークンで、署名により改ざんを防止する
まとめ:ざっくりこれだけ覚えればOK!
「JWT」って出てきたら「
JSON形式の署名付き
トークン」と思えればだいたいOK!
📖 おまけ:英語の意味
「JSON Web Token」 = JSONウェブトークン 💬 JSON形式のWeb Token(トークン)。発音は「ジョット」が公式だよ
← 用語集にもどる