Sobes.tech
Junior — Middle

Was ist der Zweck und die Verwendung von JSON Web Tokens im Autorisierungssystem?

sobes.tech KI

Antwort von AI

JSON Web Tokens (JWT) werden verwendet, um Informationen sicher zwischen Client und Server in Autorisierungssystemen zu übertragen. Ein JWT enthält eine codierte Nutzlast (Payload) mit den Benutzerdaten und ist mit einem geheimen Schlüssel signiert, was es dem Server ermöglicht, die Echtheit des Tokens zu überprüfen, ohne eine Sitzung speichern zu müssen.

Hauptzweck von JWT:

  • Authentifizierung: Nach erfolgreichem Login erhält der Benutzer ein JWT, das mit jeder Anfrage gesendet wird, um seine Identität zu bestätigen.
  • Autorisierung: Im Token können Zugriffsrechte gespeichert werden, was dem Server ermöglicht, Entscheidungen zu treffen, ohne eine zusätzliche Datenbankabfrage.

Anwendungsbeispiel:

POST /login
{
  "username": "user",
  "password": "pass"
}

Antwort:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Der Client sendet dann dieses Token im Authorization-Header:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Der Server überprüft die Signatur und extrahiert die Daten aus dem Token, um Zugriffsentscheidungen zu treffen.