Функції JWT
Створення, декодування та перевірка JSON Web Tokens.
Decode
Декодування JWT без перевірки підпису. Корисно для читання claims токена.
| Вхід | Вихід |
|---|---|
| token | header (json), payload (json) |
Sign
Створення та підпис нового JWT.
| Вхід | Тип | Опис |
|---|---|---|
| key | string | Ключ підпису (секрет або приватний ключ) |
| audience | string | Аудиторія токена (claim aud) |
| issuer | string | Видавець токена (claim iss) |
| expiresIn | number | Секунд до закінчення терміну дії |
| jwtid | string | Унікальний ID токена (claim jti) |
| noTimestamp | boolean | Пропустити claim iat |
| header | json | Власні поля заголовка |
| notBefore | number | Секунд до початку дії токена |
| subject | string | Суб'єкт токена (claim sub) |
| algorithm | enum | HS256, HS384, HS512, RS256, RS384, RS512, ES256, ES384, ES512 |
Вихід: token (string)
Verify
Перевірка підпису JWT та декодування його вмісту.
| Вхід | Тип | Опис |
|---|---|---|
| token | string | JWT для перевірки |
| key | string | Публічний ключ або спільний секрет (залиште порожнім для auto-JWKS) |
| algorithm | enum | Очікуваний алгоритм (автовизначення з токена, якщо порожній) |
| audience | string | Очікувана аудиторія |
| issuer | string | Очікуваний видавець |
| ignoreExpiration | boolean | Пропустити перевірку терміну дії |
| subject | string | Очікуваний суб'єкт |
Виходи: header (json), payload (json), valid (boolean)
Приклад: OAuth Token Flow
OAuth Token Flow
Get token from Auth0, extract and verify JWT
API Connector
Post
URL
https://auth0.com/oauth/token
Body
{"grant_type":"client_credentials"}
Body
Object
Get
object
Body
path
access_token
output
JWT
Verify
token
output
payload
valid
Auto-JWKS
Якщо key порожній, Fainflow автоматично отримує публічний ключ з endpoint /.well-known/jwks.json видавця токена. Це працює одразу з Auth0, Okta та іншими OIDC-провайдерами.
Підтримувані алгоритми: HS256/384/512 (HMAC), RS256/384/512 (RSA), ES256/384/512 (ECDSA).