Junior — Middle
İcazə sistemində JSON Web Tokenlərin məqsədi və istifadəsi nədir?
sobes.tech Süni İntellekt
AI-dan cavab
JSON Web Tokens (JWT) təhlükəsiz məlumatların müştəri və server arasında ötürülməsi üçün istifadə olunur. JWT istifadəçi məlumatları ilə kodlanmış yüklü (payload) ehtiva edir və gizli açar ilə imzalanmışdır, bu da serverə tokenin düzgünlüyünü yoxlamağa imkan verir və sessiyanı saxlamağa ehtiyac qalmır.
JWT-nin əsas məqsədi:
- Doğrulama: uğurlu girişdən sonra istifadəçi JWT alır və bu, hər sorğu ilə göndərilir və onun şəxsiyyəti təsdiqlənir.
- İcazə: token-də giriş hüquqları saxlanıla bilər, bu da serverə əlavə verilənlər bazası sorğusu olmadan qərar qəbul etməyə imkan verir.
İstifadə nümunəsi:
POST /login
{
"username": "user",
"password": "pass"
}
Cavab:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Daha sonra müştəri bu token-i Authorization başlığı ilə göndərir:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
Server imzalanmanı yoxlayır və giriş üçün qərar qəbul etmək üçün token-dən məlumat çıxarır.