Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

204
Visualizações
Forma correcta de verificar Jwt

He escrito este código aquí

 jwt.verify(token.split(':')[1], 'testTest')

Y estoy tratando de verificar esto para que pueda volver verdadero y seguir adelante. El punto en el que jwt viene como un ejemplo de carga útil

¿Cómo puedo verificar este jwt tan

 `token.split(':')[1] can match testTest`
about 4 years ago · Juan Pablo Isaza
3 Respostas
Responde à pergunta

0

jwt.verify no hace eso. Verifica el jwt con la clave secreta o pública. Si no desea verificarlo y solo obtener la carga útil, lo que desea hacer es decodificar el jwt, luego recuperar el valor y hacer una comparación de cadenas.

 let decoded = jwt.decode(token); if(decoded.sub == "testTest") { //Do your stuff... }

Puedes leer más sobre jwt en su página de github

about 4 years ago · Juan Pablo Isaza Relatório

0

Mi enfoque es mantener el método de verificación solo para verificar que el token no se haya modificado:

 jwt.verify(token, JWT_SECRET);

Y use el método de decode para obtener la carga útil:

 const payload = jwt.decode(token, JWT_SECRET);

Después de eso, puede verificar el valor de su carga útil

about 4 years ago · Juan Pablo Isaza Relatório

0

Primera pregunta importante: ¿quién es el emisor del token?

¿Y desea verificar la validez del token Y/O simplemente comparar el contenido del token con un valor dado?

la verificación (y decodificación) se realiza con

 var decoded = jwt.verify(token, '<public key for verification>'); if(decoded.sub == "<value to match>"){ // TODO: implement match case }

(suponiendo que esté utilizando el paquete jsonwebtoken)

Debe proporcionar la clave pública para la verificación que proporciona el emisor del token.

Si desea probarlo correctamente, propongo generar un token en jwt.io -> puede generar por adelantado un par de claves pública/privada por su cuenta y usarlo para codificar y verificar antes de decodificar.

También es posible simplemente decodificar el token, pero sin la verificación con la clave pública proporcionada por el emisor, cualquiera podría enviarle tokens que no se guardarán por su parte.

Los mejores deseos

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda