今更ですがRustのactix-webでJWT(JSON Web Token)を試してみました。JWTとはJsonをBase64URLエンコードし、署名を付けることで改ざんを検知できるようなものになっていますす。JWTをクッキーにして渡すことでサーバサイドでセッションを保有しないということもできるのですが、2017年くらいにリリースされたPlayFramework2.6でこれがデフォルトになったのがインパクトがあったので印象に残っています。JWTのクッキーを使うことでサーバ間でのセッション情報の同期は必要がなくなりスケールアウトしやすくなるという特徴があるようです。 JWTとは Rustで実装してみる JWT発行 JWT検証 JWTとは JWTについてですが、以下の記事を読んでみるとだいたい分かるかと思います。 techblog.yahoo.co.jp 以下のページのデバッガーの部分でJW