Sobes.tech
Junior — Middle

JSON Web Token nədir və müasir veb tətbiqlərində nə üçün istifadə olunur, izah edin.

sobes.tech Süni İntellekt

AI-dan cavab

JSON Web Token (JWT) — bu JSON obyekt formasında məlumatların tərəflər arasında JSON obyekt şəklində ötürülməsi üçün yığcam və URL-təhlükəsiz üsuldur. JWT üç hissədən ibarətdir: başlıq, yükləmə (payload) və imza.

Müasir veb tətbiqlərdə JWT tez-tez istifadəçi identifikasiyası və icazə üçün istifadə olunur. Uğurlu girişdən sonra server JWT yaradır, müştəri onu saxlayır (məsələn, localStorage-də) və hər sorğu ilə göndərir. Server tokenin imzasını yoxlayır, onun orijinallığını təsdiqləyir və istifadəçi məlumatlarını serverdə sessiya saxlamağa ehtiyac olmadan çıxarır.

JWT strukturunun nümunəsi:

header.payload.signature

Burada:

  • header — tokenin tipi və imza algoritmini ehtiva edir.
  • payload — iddialar (claims), məsələn, istifadəçi identifikatoru və bitmə vaxtı.
  • signature — bütövlüyü yoxlamaq üçün kriptografik imza.

Bu, stateless (vəzi olmayan) və təhlükəsiz autentifikasiya sistemləri yaratmağa imkan verir.