Junior — Middle
Каква е целта и използването на JSON Web Tokens в системата за удостоверяване?
sobes.tech AI
Отговор от AI
JSON Web Tokens (JWT) се използват за сигурен трансфер на информация между клиент и сървър в системи за авторизация. JWT съдържа кодирано полезно натоварване (payload) с данни за потребителя и е подписан с тайна ключ, което позволява на сървъра да проверява автентичността на токена без да трябва да съхранява сесия.
Основната цел на JWT:
- Аутентикация: след успешен вход потребителят получава JWT, който се изпраща с всяка заявка за потвърждение на самоличността му.
- Авторизация: в токена могат да се съхраняват права за достъп, което позволява на сървъра да взема решения без допълнителен запитване към базата данни.
Пример за използване:
POST /login
{
"username": "user",
"password": "pass"
}
Отговор:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
След това клиентът изпраща този токен в заглавката Authorization:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
Сървърът проверява подписа и извлича данните от токена, за да вземе решение за достъп.