Подпись шифрования JWT

Актуальная версия 2.5.0

Поддерживаемые версии: 2.4.0


Пожалуйста, обратите внимание, что для аутентификации пользователей ChatX использует технологию Json Web Token, состоящую из трех частей: header, payload, signature.

В данном случае нам интересен третий элемент — signature — подпись шифрования, которая представляет собой набор случайных символов и букв латинского алфавита, при помощи которой чат удостоверяет подлинность данных (логин, статус входа и статус модератора) того или иного пользователя.

Подпись шифрования (signature) хранится во внутреннем файле (недоступным извне) по пути /data/settings/chatx.json в параметре jwtKey.

Важно: не передавайте и нигде не публикуйте значение вашего jwtKey! Это позволит подделывать любые данные пользователей, в том числе от модераторской панели.

Значение для подписи шифрования генерируется один раз при первой авторизации любого первого пользователя. Тем не менее, вы можете обновить значение подписи просто оставив его пустым. В таком случае чат сам снова сгенерирует шифр для первого пользователя.