🔑 منشئ وموقع رموز جي دبليو تي
قم بإنشاء وتوقيع رموز الويب المستندة إلى جيسون فوريا في متصفحك. قم بتخصيص الرأس وبيانات الحمولة بسهولة مع خصوصية كاملة.
لنتحدث عن الرموز
مرحبا يا أصدقاء. هل تساءلتم يوما كيف تتذكر مواقع الويب من أنتم. تقومون بتسجيل الدخول مرة واحدة وفجأة أنتم بالداخل. تنقرون في كل مكان. تشترون الأشياء. تنشرون صورا مضحكة للقطط. الموقع ببساطة يعرف أنكم أنتم. كيف يفعل ذلك. حسنا، إنه ليس سحرا. عادة ما يكون عبارة عن رمز ويب مستند إلى جيسون.
تخيلوا أنكم ذاهبون إلى حفل موسيقي حصري للغاية. تنتظرون في الطابور. يتحقق الشخص عند الباب من تذكرتكم. يتحققون من أنكم حقيقيون. ثم يختمون على يدكم. لبقية الليل، تكتفون بعرض الختم فقط. لستم بحاجة إلى إظهار تذكرتكم مرة أخرى. الرمز هو تماما مثل هذا الختم على اليد. يثبت أنكم قد خضعتم للتحقق بالفعل. يثبت أن هذا هو مكانكم.
تفكيك الرمز
يتكون الرمز من ثلاثة أجزاء متميزة. يتم لصقها معا بحرف نقطة. هذه الأجزاء هي الرأس، والحمولة، والتوقيع. دعونا نتعمق فيما يفعله كل جزء بالضبط.
أولا الرأس. الرأس مثل ظرف الرسالة. يخبركم بما بداخله. عادة ما يوضح نوع الرمز والخوارزمية المستخدمة لتوقيعه. في معظم الأحيان، يكون النوع مجرد جي دبليو تي. قد تكون الخوارزمية أتش إس مئتين وستة وخمسين. هذه أشياء بسيطة جدا. إنه مجرد كائن جيسون صغير يتم تشفيره إلى نص.
التالي هو الحمولة. هذا هو الجوهر الحقيقي للرمز. هنا تضعون بياناتكم الفعلية. يمكنكم وضع معرف مستخدم هنا. يمكنكم وضع دور مثل مسؤول أو مستخدم عادي. يمكنكم وضع تاريخ انتهاء الصلاحية. هذه البيانات هي أيضا مجرد كائن جيسون. نسمي أجزاء البيانات بالمطالبات. هناك مطالبات قياسية ومطالبات مخصصة. يمكنكم وضع أي شيء تريدونه تقريبا في الحمولة. تذكروا فقط أن أي شخص يمكنه قراءتها. لا تضعوا كلمات مرور أو أشياء سرية للغاية في الحمولة. إنها مشفرة وليست معماة. هذا فرق هائل.
أخيرا لدينا التوقيع. هذا هو الجزء الأكثر أهمية. التوقيع هو ما يجعل الرمز آمنا. بدون التوقيع، يمكن لأي شخص ببساطة تغيير معرف المستخدم الخاص به إلى شخص آخر. يمكنهم جعل أنفسهم مسؤولين. سيكون ذلك كارثة. التوقيع يمنع حدوث ذلك. يأخذ الرأس والحمولة. يضيف مفتاحا سريا يعرفه الخادم فقط. ثم يقوم ببعض العمليات الرياضية المعقدة على كل ذلك. إذا قام أي شخص بتغيير حرف واحد فقط في الرأس أو الحمولة، فلن تتطابق العمليات الرياضية مع التوقيع. سيعرف الخادم أن الرمز مزيف. إنه بسيط بعبقرية وفي نفس الوقت آمن للغاية.
كيفية توقيع رمز
توقيع الرمز يبدو معقدا. لكنه في الواقع مباشر جدا. أنتم بحاجة إلى الرأس المشفر. أنتم بحاجة إلى الحمولة المشفرة. أنتم بحاجة إلى مفتاح سري. تجمعون بين الرأس والحمولة باستخدام حرف نقطة. ثم تمررونها عبر دالة تجزئة مع مفتاحكم السري. الدالة الأكثر شيوعا هي إتش ماك شا مئتين وستة وخمسين.
بمجرد الانتهاء من الحسابات الرياضية، ستحصلون على سلسلة من الأحرف. هذا هو توقيعكم. تقومون بتشفيره حتى يكون آمنا لإرساله عبر الويب. ثم تقومون بإرفاقه بنهاية الرأس والحمولة بنقطة أخرى. الآن لديكم رمز كامل. إنه جاهز ليتم إرساله إلى الخادم. سيقوم الخادم بنفس الحسابات الرياضية بالضبط عندما يتلقى الرمز. إذا تطابقت النتيجة مع التوقيع الذي أرسلتموه، فإن الخادم يعلم أن الرمز صالح. الخادم يعلم أنه لم يعبث به أحد.
لماذا نحب هذه الرموز
يحب المطورون هذه الرموز تماما. لماذا. لأنها عديمة الحالة. هذا أمر مهم جدا في عالم البرمجة.
في الماضي، كان على الخوادم أن تتذكر كل شخص سجل الدخول. كانوا يخزنون هذا في قاعدة بيانات أو في الذاكرة. أطلقنا على هذا اسم جلسة. إذا قام مليون شخص بتسجيل الدخول، كان على الخادم تذكر مليون جلسة. هذا استهلك الكثير من الذاكرة. كان من الصعب التوسع. إذا كان لديكم خمسة خوادم، كان عليهم جميعا مشاركة بيانات الجلسة. كان هذا صداعا كبيرا.
تعمل رموز الويب المستندة إلى جيسون على إصلاح كل هذا. الخادم لا يتذكر أي شيء على الإطلاق. الخادم يمنحكم الرمز فقط وينساكم. عندما تعودون، تعرضون الرمز. يتحقق الخادم من التوقيع. إذا كان التوقيع صالحا، يثق الخادم في الرمز. يقرأ الحمولة لمعرفة من أنتم. لا يحتاج الخادم إلى البحث عن جلسة في قاعدة بيانات. إنه سريع بشكل لا يصدق. يستخدم ما يقرب من الصفر من الذاكرة على الخادم. يمكن أن يكون لديكم عشرة خوادم أو ألف خادم. يمكنهم جميعا التحقق من الرمز دون التحدث مع بعضهم البعض. هذا يجعل توسيع تطبيقات الويب أسهل بكثير.
أخطاء شائعة يجب تجنبها
هناك بعض الفخاخ التي يجب أن تنتبهوا إليها. نرى الناس يرتكبون نفس الأخطاء مرارا وتكرارا.
الخطأ الأول هو وضع بيانات حساسة في الحمولة. أعلم أنني قلت هذا بالفعل. أقول ذلك مرة أخرى لأنه بهذه الأهمية. الحمولة مشفرة بصيغة بيس أربعة وستين فقط. يمكن لأي شخص فك تشفيرها. يمكنكم فك تشفيرها في متصفحكم الآن. إذا وضعتم رقم بطاقة ائتمان في الحمولة، يمكن للجميع رؤيته. ضعوا فقط البيانات الآمنة لتكون عامة.
الخطأ الثاني هو استخدام مفتاح سري ضعيف. مفتاحكم السري هو الشيء الوحيد الذي يحافظ على أمان الرمز. إذا خمن شخص ما مفتاحكم السري، فيمكنه إنشاء رموزه الخاصة. يمكنهم التظاهر بأنهم أي شخص. عاملوا مفتاحكم السري ككلمة مرور رئيسية. اجعلوه طويلا. اجعلوه عشوائيا. لا تشاركوه أبدا. لا تضعوه أبدا في كود المصدر الخاص بكم.
الخطأ الثالث هو عدم التحقق من تاريخ انتهاء الصلاحية. يجب ألا تعيش الرموز إلى الأبد. إذا لم تنته صلاحية الرمز أبدا، وقام متسلل بسرقته، فيمكنه استخدامه إلى الأبد. امنحوا رموزكم دائما تاريخ انتهاء صلاحية. عندما تنتهي صلاحيتها، يتعين على المستخدم الحصول على رمز جديد. هذا يحد من الضرر في حالة سرقة رمز في أي وقت.
دعونا نلخص كل شيء
ها أنتم أولاء يا أصدقاء. هذا هو كل ما تحتاجون لمعرفته حول رموز الويب المستندة إلى جيسون. إنها اختراع رائع. إنها تجعل الويب أسرع وأكثر أمانا. إنها تحل مشاكل كبيرة للمطورين. إنها تعمل كجواز سفر رقمي. يتم ختمكم مرة واحدة وأنتم جاهزون للانطلاق. يخبركم الرأس بماهيتها. الحمولة تحتفظ ببياناتكم. التوقيع يحافظ على كل شيء آمنا. فقط تذكروا أن تحافظوا على أسراركم سرية. لا تضعوا أشياء خاصة في الحمولة. حددوا دائما تاريخ انتهاء الصلاحية. ستقومون ببناء تطبيقات آمنة في وقت قصير.
الآن انطلقوا وجربوا منشئنا. من الممتع جدا اللعب به. يمكنكم تغيير الرأس. يمكنكم تغيير الحمولة. يمكنكم إضافة مفتاحكم السري الخاص. شاهدوا كيف يتغير الرمز على الفور. إنها طريقة رائعة لتعلم كيف تعمل. استمتعوا باستكشاف عالم الرموز الآمنة.