GitHub Apps JWT 案例學:兩層 Token 認證設計

讓學習者透過 GitHub Apps 的真實認證設計,理解如何用兩層 token 分離身份驗證與授權存取,並降低私鑰暴露風險

3 sections · 6 lessons

Course outline

認證場景與基礎機制

  1. GitHub App 如何證明自己的身份
  2. RS256 與公私隥驗證的原理

兩層 Token 設計

  1. JWT 與 Installation Access Token 的分工
  2. Clock drift 與 iat 設定的實務細節

設計背後的風險考量

  1. 為何選 RS256 而不是 HS256
  2. 如何把私隥使用次數壓到最低

Start learning with Wondering