JSON Web Tokens (JWT)

Home » Glossary Terms » JSON Web Tokens (JWT)

JSON Web Tokens (JWT) to cyfrowo podpisane lub zaszyfrowane tokeny używane w Keycloak do uwierzytelniania i autoryzacji, szczególnie w zabezpieczeniach opartych na OIDC. JWT składają się z header, payload (claims) i podpisu, zapewniając integralność danych i bezpieczną weryfikację tożsamości. Keycloak wystawia JWT jako tokeny tożsamości, dostępu i odświeżania, obsługując szczegółową autoryzację, ograniczenie odbiorców i introspekcję tokenów. Środki bezpieczeństwa obejmują krótki okres życia tokenów, szyfrowanie, DPoP i wzajemny TLS (mTLS) w celu ochrony przed nieautoryzowanym dostępem i niewłaściwym użyciem tokenów w nowoczesnych strukturach uwierzytelniania.

Polecane treści

Potrzebujesz specjalistycznej pomocy w zakresie zarządzania tożsamością klientów i pracowników?

Skontaktuj się z nami już dziś, aby dowiedzieć się, jak zajmujemy się wszystkim – od projektowania architektury po wdrożenie i utrzymanie 24/7