ເຄື່ອງມື
ເຄື່ອງມື ນັກພັດທະນາ
ຫ້າສິ່ງທີ່ມັກເປີດແທັບຫາລະຫວ່າງເຮັດວຽກ: JSON, Base64, JWT, SHA-256 ແລະ UUID — ເຊິ່ງບໍ່ຄວນເອົາໄປວາງໃສ່ເຊີບເວີຂອງຄົນອື່ນ.
ຂໍ້ມູນເຂົ້າ
ຜົນລັບ
{ "name": "Hue", "stack": [ "Nuxt", "Vue", "Node" ], "active": true }
ອະທິບາຍແບບເຂົ້າໃຈງ່າຍ
- ປະເພດ
- ອອບເຈັກ ມີ 3 ຄີ
- ຈຳນວນຄ່າ
- 6
- ຂະໜາດຂໍ້ມູນເຂົ້າ
- 58 B
ໝາຍເຫດ
- ຕົວຖອດ JWT ອ່ານສ່ວນ header ແລະ payload ພ້ອມສະແດງ exp, iat, nbf ເປັນວັນທີຈິງ ແລະ ບອກວ່າ token ໝົດອາຍຸແລ້ວ ຫຼື ບໍ່. ມັນບໍ່ກວດລາຍເຊັນ — ເພາະນັ້ນຕ້ອງໃຊ້ secret ແລະ secret ບໍ່ຄວນຖືກວາງລົງໃນໜ້າເວັບ.
- ການເຂົ້າລະຫັດ Base64 ຜ່ານ UTF-8 ກ່ອນ ຂໍ້ຄວາມພາສາລາວຈຶ່ງບໍ່ເສຍຫາຍ. ການໃຊ້ btoa() ແບບກົງໆ ທີ່ເຄື່ອງມືອອນລາຍສ່ວນຫຼາຍໃຊ້ ຈະ error ທັນທີເມື່ອພົບຕົວອັກສອນທີ່ບໍ່ແມ່ນລາຕິນ.
- SHA-256 ໃຊ້ crypto.subtle ໃນຕົວຂອງບຣາວເຊີ. ໝາຍເຫດ: ແຮັດເປັນທາງດຽວ ເໝາະສຳລັບກວດຄວາມຖືກຕ້ອງຂອງໄຟລ໌ ບໍ່ແມ່ນສຳລັບເກັບລະຫັດຜ່ານ (ໃຫ້ໃຊ້ bcrypt ຫຼື argon2 ຢູ່ເຊີບເວີ).
- UUID ມາຈາກ crypto.randomUUID — ເປັນ v4 ແບບສຸ່ມແທ້ ບໍ່ແມ່ນ Math.random ທີ່ທຳທ່າເປັນ UUID.
- ທຸກຢ່າງເຮັດວຽກໃນເຄື່ອງ. ນັ້ນຄືຈຸດປະສົງ: token, payload ຫຼື JSON ພາຍໃນ ທີ່ຖືກວາງລົງໃນເຄື່ອງມືອອນລາຍທົ່ວໄປ ຄືການຮົ່ວໄຫຼຂໍ້ມູນ ແລະ ອັນນີ້ຮົ່ວບໍ່ໄດ້ ເພາະບໍ່ມີຫຍັງອອກຈາກໜ້ານີ້.