Fureha JWT

U furi header-ka iyo payload-ka JWT si degdeg ah, biraawsarkaaga dhexdiisa.

Dheji JWT-gaaga
Waa diyaar. Dheji JWT si aad u furto.

Token-kaaga waxaa lagu furaa biraawsarkaaga dhexdiisa. Waxba looma soo geliyo BroBroGo.

Su'aalaha badanaa la isweydiiyo

Ma ammaan baa inaan JWT-gayga halkan ku dhejiyo?

Haa. Furista waxay gebi ahaanba ka dhacaysaa biraawsarkaaga — token-kaaga marnaba looma soo diro BroBroGo.

Miyuu kan xaqiijiyaa saxiixa (signature)?

Maya. Kaliya wuxuu furayaa header-ka iyo payload-ka si aad u akhrisato. Xaqiijinta saxiixa waxay u baahan tahay sirta saxiixa ama furaha guud, taas oo uusan qalabkani marnaba weydiin.

Sideen ku ogaan karaa haddii token-kaygu uu dhacay?

Fureha wuxuu akhriyaa qaybta 'exp' wuxuuna muujiyaa calaamad muujinaysa heerka — sax ah, dhacay, wali ma shaqaynayo, ama ma laha waqti dhacis — oo ag taal token-ka la furay.

Qaab-dhismeedka JSON Web Token (JWT)

JSON Web Token (JWT) waa hab furan oo lagu gudbiyo macluumaad ammaan ah oo u dhexeeya dhinacyada kala duwan, iyada oo loo qaabaynayo sidii walax JSON ah. Token-kani wuxuu ka kooban yahay saddex qaybood oo waaweyn oo ay dhibco (.) kala xaddiddo. Qaybahaas oo kala ah Header, Payload, iyo Signature, waxay u qoran yihiin qaabka Base64URL si loogu gudbin karo deegaannada shabakadda.

Qaybta hore waa Header, taas oo inta badan ka kooban macluumaad ku saabsan sida loo farsameeyay token-ka, sida algorithm-ka loo isticmaalay saxiixa iyo nooca token-ka. Qaybta labaad waa Payload, oo xambaarsan sheegashooyinka (claims) ama xogta dhabta ah ee la rabo in la gudbiyo. Qaybta saddexaadna waa Signature, oo loo isticmaalo in lagu xaqiijiyo in xogta jidka lagu soo beddelay iyo in kale. Qalabkani wuxuu u baahan yahay in la geliyo xog ka kooban saddexdaas qaybood oo dhibco ku kala qaybsan si uu u fuliyo hawsha furista.

Sida uu u Shaqeeyo Fureha JWT

Markaad dhejiso token-kaaga, qalabkani wuxuu si degdeg ah u kala saaraa saddexda qaybood ee JWT. Wuxuu u beddelaa xogta ku qoran Base64URL qaab qoraal ah oo la akhrisan karo, isagoo soo bandhigaya Header-ka iyo Payload-ka oo u qaabaysan JSON sax ah. Inta ay socoto hawshani, qalabku wuxuu kaloo xisaabiyaa tirada xarfaha ku jira token-ka la geliyay, isagoo ku muujinaya calaamadda Xarfo.

Qalabku wuxuu si toos ah u soo saaraa macluumaadka muhiimka ah ee ku dhex jira token-ka, sida:

  • Algorithm: Algorithm-ka loo isticmaalay saxiixa token-ka.
  • Nooca: Nooca uu yahay token-ku (sida caadiga ah waa JWT).
  • La soo saaray: Waqtiga rasmiga ah ee token-ka la soo saaray.
  • Wuxuu dhacayaa: Waqtiga uu dhacayo muddo-kambeedka token-ku.

Hubinta Xogta iyo Xeerarka Khaladaadka

Qalabku wuxuu leeyahay xeerar adag oo lagu hubiyo saxnaanta token-ka la geliyay. Haddii xogta la geliyay ay ka weyn tahay xadka caadiga ah, qalabku wuxuu muujinayaa khalkhal isagoo soo saaraya fariinta "Taasi aad bay u dheer tahay in ay noqoto JWT dhab ah". Haddii qoraalka la geliyay uusan lahayn qaab-dhismeedka saddexda qaybood ee dhibcaha ku kala qaybsan, waxaa soo baxaya khaldka "Ma aha JWT sax ah — waxaa la filayay saddex qaybood oo dhibco ku kala qaybsan".

Haddii ay dhibaato ka jirto dhanka beddelka Base64URL, qalabku wuxuu soo bandhigayaa khaladaad gaar ah. Haddii Header-ka la furi waayo, wuxuu muujinayaa "Waa la furi waayay header-ka — Base64URL khaldan". Sidoo kale, haddii Payload-ka la furi waayo, wuxuu muujinayaa "Waa la furi waayay payload-ka — Base64URL khaldan". Marka xogta la furo laakiin ay noqon weydo qaab JSON ah oo sax ah, qalabku wuxuu soo saaraa "Header-ku ma aha JSON sax ah" ama "Payload-ku ma aha JSON sax ah". Marka uu jiro khaldan, qaybaha xogta la furay waa la qariyaa, laakiin marka la nadiifiyo xogta, diiradda (focus) waxay dib ugu laabataa sanduuqa qoraalka la geliyo.

Fahidda Sheegashooyinka Waqtiga iyo Heerka Token-ka

Token-ka JWT wuxuu inta badan xambaarsan yahay sheegashooyin waqtiyeed oo muhiim u ah amniga iyo isticmaalka. Sheegashada iat (Issued At) waxay muujinaysaa waqtiga token-ka la soo saaray, halka exp (Expiration Time) ay qeexayso waqtiga uu dhacayo. Qalabkani wuxuu si toos ah u falanqeeyaa sheegashooyinkaas si uu u go'aamiyo heerka uu joogo token-ku.

Heerka token-ka waxaa lagu muujiyaa calaamado gaar ah oo kala ah:

  • Waa sax: Token-ka waqtigiisii weli ma dhammaan.
  • Waa dhacay: Waqtiga ku dhex qoran exp waa uu dhammaaday.
  • Wali ma shaqaynayo: Token-ka waqtigiisii bilowga ahaa weli ma gaarin.
  • Ma laha waqti dhacis: Token-ka kuma jirto wax sheegasho ah oo ku saabsan exp.

Waxaa muhiim ah in la ogaado in qalabkani uu hubiyo sheegashada exp oo kaliya — ma xaqiijiso saxiixa, soo saaraha ama dhagaystayaasha.

Farqiga u Dhexeeya Furista iyo Xaqiijinta JWT

Waxaa jira farqi weyn oo u dhexeeya in token-ka la furo (decoding) iyo in la xaqiijiyo (verifying). Furista token-ku waa uun in xogta ku qoran Base64URL dib loogu celiyo qaab qoraal caadi ah oo JSON ah. Tani uma baahna wax furayaal ammaan ah ama sir ah, qof kasta oo haysta token-kana wuxuu awoodaa inuu akhriyo waxa ku dhex jira.

Xaqiijinta saxiixa (signature verification) waxay u baahan tahay in la isticmaalo furaha sirta ah (signing secret) ama furaha guud (public key) si loo hubiyo in token-ka uu dhab ahaan soo saaray cidda sheeganaysa, iyo in aan waxba laga beddelin tan iyo markii la soo saaray. Qalabkani ma weydiiyo isticmaalaha wax sir ah ama fure guud ah, mana fuliyo xaqiijinta saxiixa. Sidaas darteed, isticmaalka qalabkan wuxuu ku kooban yahay oo kaliya akhrinta iyo baaritaanka xogta ku dhex jirta token-ka.

Badbaadada iyo Gaar ahaanshaha Xogta

Markaad isticmaalayso qalabkan, amniga xogtaada waa mid la dammaanad qaaday qaabka farsamo ee qalabku u shaqeeyo. Token-kaaga waxaa lagu furaa biraawsarkaaga dhexdiisa. Waxba looma soo geliyo BroBroGo. Tani waxay ka dhigan tahay in xogtaada gaarka ah ama token-kaaga uusan marnaba ka baxayn kombuyuutarkaaga ama aaladda aad isticmaalayso, taas oo meesha ka saaraysa welwelka la xiriira in xogta la dhex jaro ama la kaydiyo.

Su'aalaha Badanaa La Is Weydiiyo (FAQ)

Ma ammaan baa inaan JWT-gayga halkan ku dhejiyo?
Haa. Furista waxay gebi ahaanba ka dhacaysaa biraawsarkaaga — token-kaaga marnaba looma soo diro BroBroGo.

Miyuu kan xaqiijiyaa saxiixa (signature)?
Maya. Kaliya wuxuu furayaa header-ka iyo payload-ka si aad u akhrisato. Xaqiijinta saxiixa waxay u baahan tahay sirta saxiixa ama furaha guud, taas oo uusan qalabkani marnaba weydiin.

Sideen ku ogaan karaa haddii token-kaygu uu dhacay?
Fureha wuxuu akhriyaa qaybta 'exp' wuxuuna muujiyaa calaamad muujinaysa heerka — sax ah, dhacay, wali ma shaqaynayo, ama ma laha waqti dhacis — oo ag taal token-ka la furay.

Maxay tahay sababta aan u arkayo khaldka ku saabsan Base64URL?
Tani waxay dhacdaa marka qayb ka mid ah token-ka aad gelisay ay weydo xarfaha saxda ah ee loo isticmaalo habaynta Base64URL, ama haddii token-ku uu go'an yahay oo uusan dhammaystirnayn.