Anophel | آنوفل
149 subscribers
278 photos
294 links
آنوفل | Anophel: دنیای بی ‌پایان امکانات برای برنامه‌ نویسان

https://anophel.com

پشتیبانی :
@anophel_support
Download Telegram
بین JWT و PASETO از کدام یک استفاده‌ کنیم؟

JWT چیست؟
جیسون وب توکن JWT مخفف JSON Web Token است. این یک استاندارد باز (RFC 7519) است که یک روش فشرده و مستقل را برای انتقال ایمن اطلاعات بین طرفین به عنوان آبجکت JSON تعریف می کند.


پاستو PASETO چیست؟
پاستو Paseto که مخفف Platform-Agnostic Security Tokens است، مشخصاتی برای توکن‌های امن stateless است.

و جایگزین مدرن و بهتر برای JWT ارائه می‌کند و برخی از آسیب‌پذیری‌های ذاتی آن را برطرف می‌کند و بر پیش‌فرض‌های ایمن و سهولت اجرا تأکید می‌کند.

برخلاف ساختار تک و عمومی JWT، پاستو از یک رویکرد نسخه‌سازی شده با دو هدف مشخص استفاده می‌کند:

توکن های لوکال: این برای سشن stateful و سمت سرور طراحی شده است. همچنین معمولاً از رمزنگاری با symmetric-key استفاده می‌کند، که در آن از key مخفی یکسانی برای رمزگذاری و رمزگشایی استفاده می‌شود.

توکن های پابلیک: این برای اپلیکیشن های stateless و موارد استفاده شامل رمزنگاری public-key در نظر گرفته شده است. این توکن‌ها را می‌توان بدون نیاز به ذخیره‌سازی سمت سرور به‌طور ایمن منتقل و تأیید کرد.


آنوفل

#jwt #paseto