Sobes.tech
Junior — Middle

Каква е целта и използването на JSON Web Tokens в системата за удостоверяване?

sobes.tech AI

Отговор от AI

JSON Web Tokens (JWT) се използват за сигурен трансфер на информация между клиент и сървър в системи за авторизация. JWT съдържа кодирано полезно натоварване (payload) с данни за потребителя и е подписан с тайна ключ, което позволява на сървъра да проверява автентичността на токена без да трябва да съхранява сесия.

Основната цел на JWT:

  • Аутентикация: след успешен вход потребителят получава JWT, който се изпраща с всяка заявка за потвърждение на самоличността му.
  • Авторизация: в токена могат да се съхраняват права за достъп, което позволява на сървъра да взема решения без допълнителен запитване към базата данни.

Пример за използване:

POST /login
{
  "username": "user",
  "password": "pass"
}

Отговор:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

След това клиентът изпраща този токен в заглавката Authorization:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Сървърът проверява подписа и извлича данните от токена, за да вземе решение за достъп.