Mã hoá & Kiểm tra
utility/crypto/jwt/verify
Kiểm chữ ký JWT rồi mới đến hạn dùng — đúng thứ tự đó
Khai `expected_algorithm` để chặn trò đổi RS256 thành HS256 rồi ký bằng chính khoá công khai; đây là cách phần lớn mã kiểm JWT tự viết bị vượt qua. Phản hồi tách riêng `signature_valid` với `valid` (đã tính cả hạn dùng) và cho khai `clock_skew` để chịu lệch đồng hồ giữa hai máy.
POST
https://api-tools.hitechcloud.vn/api/utility/crypto/jwt/verify
Đã chép
Cần khoá API
Tham số
clock_skew
string
·
thân yêu cầu
expected_algorithm
string
·
thân yêu cầu
Mã trả về
200
Thành công.
401
Thiếu hoặc sai khoá API. Gửi kèm header
X-API-Key.
404
Không tìm thấy dữ liệu tương ứng.
429
Vượt hạn mức của khoá. Xem header
Retry-After.