คืออะไร JWT
JSON Web Token สำหรับการยืนยันตัวตน
JWT (JSON Web Token) คือมาตรฐานเปิด (RFC 7519) สำหรับการส่งข้อมูลอย่างปลอดภัยระหว่างฝ่ายต่างๆ เป็น JSON object ที่มีลายเซ็นดิจิทัล
โครงสร้าง JWT
- Header — ประเภท token และอัลกอริทึมการเซ็น (HS256, RS256)
- Payload — claims (sub, exp, iat ฯลฯ)
- Signature — สำหรับตรวจสอบความถูกต้อง
ประโยชน์ของ JWT
- Stateless — เซิร์ฟเวอร์ไม่เก็บ session
- กะทัดรัด — ส่งใน HTTP headers
- ครบถ้วนในตัว — มีข้อมูลที่จำเป็นทั้งหมด
- ข้ามโดเมน — ทำงานกับ CORS
กรณีการใช้งาน
- การยืนยันตัวตน — Bearer token ใน Authorization header
- SSO (Single Sign-On) — เข้าสู่ระบบหลายบริการ
- การอนุญาต API — เข้าถึงทรัพยากรที่ป้องกัน
- Microservices — ส่งต่อ identity ระหว่างบริการ