العربية

أدوات المطور · وحدة فك التشفير JWT

JWT الحمولات غير مشفرة: يمكن لأي شخص لديه الرمز المميز قراءتها

· لماذا يهم

jwt خصوصية حماية

يتم فتح حمولة مشفرة JWT في JSON قابلة للقراءة
الرسم التوضيحي المتجه الأصلي ToolAcre

يبدو Base64url وكأنه تشفير ولكنه تشفير قابل للعكس. يوضح هذا المنشور مدى سهولة قراءة مطالبات الرمز المميز، وما ينتمي إليها، ومتى تحتاج إلى JWE بدلاً من ذلك.

يبدو الأمر مشفرًا، وهو سوء الفهم الذي يضع البيانات الشخصية في رموز مميزة

تبدو مقاطع base64url الطويلة مشوشة، مما يغري الفرق بالتعامل معها كبيانات مخفية. التأثير البصري مضلل. يمكن لأي شخص يحمل JWT موقعًا عكس التشفير العام وقراءة حمولة JSON دون امتلاك مفتاح التوقيع أو التحقق.

يوضح ToolAcre هذه الخاصية عن طريق فك تشفير الرأس والحمولة محليًا. ولا يكسر التشفير لأن الحمولات العادية JWS غير مشفرة. يجب أن تشكل سهولة الفحص تصميم الرمز المميز: لا يتم تشفير سوى المعلومات التي قد يتمكن كل حامل شرعي وكل مستلم عرضي من رؤيتها.

موقعة، غير مختومة: يمكن لـ JWS الصالح حماية النزاهة، وليس سرية الحمولة

التوقيع الصالح أو MAC يمكن أن يسمح لأداة التحقق التي تم تكوينها بشكل صحيح باكتشاف التغييرات وربط الرمز المميز بمواد رئيسية موثوقة. وهذا دليل على النزاهة والأصل ضمن سياسة المدقق. لا يخفي المحتوى المحمي عن العميل أو الوكيل أو المسجل أو أي شخص آخر يحصل على السلسلة المضغوطة.

لا يمكن لوحدة فك التشفير إثبات هذه السلامة لأنها لا تتحقق أبدًا. فهو يُظهر ما يقوله الرمز المميز عن نفسه ويُبلغ عن أن بايتات التوقيع لم يتم التحقق منها. يتجنب هذا التمييز خطأين متعارضين: افتراض أن المقروء يعني مزورًا، وافتراض أن التوقيع يعني سري.

ما يعرضه جهاز فك التشفير — كل مطالبة، بشكل عادي JSON، دون الحاجة إلى مفتاح

بالنسبة للرأس والحمولة، يقوم ToolAcre بترجمة base64url واستعادة المساحة المتروكة واستعادة البايتات ككائنات UTF-8 وتحليل JSON. لا سر يشارك. يعرض جدول المطالبات بعد ذلك قيم السلسلة مباشرة والقيم المنظمة كنص JSON، مع أوصاف للأسماء المسجلة مثل `sub`، و`aud`، و`exp`.

وهذا الناتج هو وسيلة مساعدة للشفافية، وليس وحي الحقيقة. يمكن أن يعرض الرمز المميز نفس الموضوع والدور كرمز شرعي. قراءة المطالبة لا تتطلب أي مفتاح؛ الاعتقاد بأنه يتطلب التحقق الناجح بالإضافة إلى عمليات التحقق من المصدر والجمهور والوقت والتطبيق في الخدمة المستهلكة.

مكان تسرب الرموز المميزة - السجلات وعناوين URL ورؤوس الإحالة وسجل المتصفح والبرامج النصية التابعة لجهات خارجية

يمكن أن تتسرب الرموز المميزة من خلال سجلات التطبيق ورسائل الدعم المنسوخة وعناوين URL ونشر المُحيل وسجل المتصفح ولقطات الشاشة والبرامج النصية التي يمكنها الوصول إلى الحقل. تعتمد المسارات الدقيقة على النظام، ولكن سهولة قراءة الحمولة تعني أن الرمز المميز منتهي الصلاحية أو غير القابل للاستخدام قد يستمر في الكشف عن المعلومات الشخصية أو التشغيلية.

احتفظ ببيانات الاعتماد المضغوطة خارج URL من سلاسل الاستعلام والسجلات الروتينية. قم بتنقيحها قبل مشاركة التشخيصات. التوقيع لا يطهر المطالبات، وتشفير النقل يحمي البيانات فقط أثناء السفر بين نقاط النهاية؛ لا يزال بإمكان نقاط النهاية المعتمدة والتخزين العرضي رؤية الأحرف المميزة للنص العادي.

ما ينتمي إلى الحمولة - المعرفات وبيانات التفويض، وليس الأسرار أو البيانات التي لا ينبغي للحامل رؤيتها

تحتاج الحمولات عادةً إلى معرفات وسياق ترخيص حتى يتمكن المستلمون من اتخاذ القرارات بعد التحقق. ويجب ألا يحملوا كلمات مرور أو مفاتيح خاصة أو معلومات يجب منع حامل الرمز المميز من قراءتها. قم بتقليل البيانات الشخصية وتجنب الازدواجية المريحة في حقول الملف الشخصي التي لا تحتاجها الخدمة المستهلكة.

الأدوار والنطاقات ليست سرية لمجرد أنها مشفرة، لكنها تظل غير موثوقة حتى يتم التحقق منها. صمم مجموعة المطالبة حول أقل قدر من الإفصاح وكذلك أقل امتياز. إذا لم يكن المستهلك بحاجة إلى حقل لأداء وظيفته الموثقة، فإن ترك هذا الحقل خارجًا يقلل من كل عواقب التسرب.

مثال عملي - فك تشفير نموذج رمزي وإدراج ما سيتعلمه أحد المارة بالضبط

قم بفك تشفير حمولة اصطناعية تحتوي على `sub`، `email`، `tenant`، `roles`، `iat` و`exp`. يتعرف أحد المارة على معرف الحساب المحدد والعنوان وسياق المؤسسة والأذونات المؤكدة والتوقيت بدون مفتاح. ما إذا كانت هذه التأكيدات حقيقية هو سؤال مختلف. تم الكشف عن نصهم بالفعل.

كرر التدقيق مع كل ملف تعريف رمزي تنتجه جهة الإصدار، باستخدام المواد منتهية الصلاحية أو مواد الاختبار فقط. سجل كل مجال ومستهلكه. يمكن أن يساعد ToolAcre في تعداد المحتوى المرئي، ولكن لا يمكنه تحديد قواعد المعالجة أو الحساسية أو الاحتفاظ القانونية لمؤسستك.

تتكون الرموز المميزة المدمجة والمشفرة من خمسة أجزاء، والتي يقوم جهاز فك التشفير JWS بتحديدها بدلاً من فك تشفيرها

عندما يجب أن تظل المطالبات سرية من صاحبها أو الوسطاء، قد تكون هناك حاجة إلى تصميم مشفر. يحتوي الملف المضغوط JWE على خمسة أجزاء ويستخدم مفاتيح فك تشفير المستلم. يحدد ToolAcre خمسة أجزاء كمدخلات مشفرة ويوضح أنه لا يمكنه الكشف عن المحتويات بدون مفتاح.

يقدم التشفير توزيع المفاتيح وسياسة الخوارزمية وأنماط الفشل التشغيلي خارج وحدة فك التشفير هذه. كما أنه لا يلغي الحاجة إلى التحقق من النزاهة والترخيص. اختره من نموذج التهديد وليس كترقية تجميلية لحمولة ينبغي أن تحتوي على بيانات أقل.

الخلاصة: افترض أن الحمولة عامة - فك تشفير أحد الرموز المميزة الخاصة بك في وحدة فك التشفير ToolAcre JWT وقم بمراجعة ما يكشفه

افترض أن الحمولة العادية JWT قابلة للقراءة أينما ينتقل الرمز المميز. استخدم عرض فك التشفير فقط لـ ToolAcre لتدقيق عرض المطالبة، وليس لإثبات من أصدر القيم. قم بإزالة الأسرار والحقول الشخصية غير الضرورية بدلاً من الاعتماد على base64url لإخفاءها.

إذا كانت السرية مطلوبة حقًا، فاستخدم آلية تشتمل عليها خصائص الأمان الموثقة وقم بإدارة المفاتيح وفقًا لذلك. سواء كانت موقعة أو مشفرة، فإن الثقة لا تزال تأتي من التحقق من صحة التشفير وسياسة التشفير، وليس من حقيقة أن وحدة فك التشفير تعرض مخرجات منظمة.