Sobes.tech
Junior — Middle

Čím se liší JWT (JSON Web Token) od jiných metod autentifikace a autorizace?

sobes.tech AI

Odpověď od AI

JWT (JSON Web Token) se odlišuje od jiných metod autentifikace a autorizace tím, že je kompaktní, samostatný token, který obsahuje zakódované informace o uživateli a jeho právech.

Hlavní rozdíly:

  • Samostatnost: JWT obsahuje všechny potřebné informace (payload), takže server nemusí uchovávat relace nebo stav — stačí ověřit podpis tokenu.
  • Podpis a kontrola integrity: JWT je podepsán tajemstvím nebo soukromým klíčem, což umožňuje ujistit se, že token nebyl padělán.
  • Standardizovaný formát: JSON se třemi částmi (hlavička, payload, podpis), což usnadňuje integraci mezi systémy.

Na rozdíl od klasických relací, kde je stav uložen na serveru, JWT umožňuje škálovat aplikace bez potřeby centralizovaného úložiště relací.

Příklad JWT:

{
  "alg": "HS256",
  "typ": "JWT"
}.
{
  "sub": "1234567890",
  "name": "Ivan Ivanov",
  "iat": 1516239022
}.
<signature>

Tímto způsobem je JWT vhodný pro distribuované systémy a API, kde je důležité rychle a bezpečně přenášet informace o uživateli.