Erklären Sie, was ein JSON Web Token ist und wofür es in modernen Webanwendungen verwendet wird.
sobes.tech KI
Antwort von AI
JSON Web Token (JWT) ist eine kompakte, URL-sichere Methode, um Informationen zwischen Parteien in Form eines JSON-Objekts zu übertragen. JWT besteht aus drei Teilen: Header, Nutzlast (Payload) und Signatur.
In modernen Webanwendungen wird JWT häufig für die Authentifizierung und Autorisierung von Benutzern verwendet. Nach erfolgreichem Login generiert der Server ein JWT, das der Client speichert (z.B. im localStorage) und bei jeder Anfrage sendet. Der Server überprüft die Signatur des Tokens, um seine Echtheit zu bestätigen und die Benutzerdaten ohne die Notwendigkeit einer Serversitzung zu extrahieren.
Beispiel für die Struktur eines JWT:
header.payload.signature
Dabei:
- header — enthält den Token-Typ und den Signaturalgorithmus.
- payload — enthält Behauptungen (Claims), z.B. die Benutzer-ID und Ablaufzeit.
- signature — kryptografische Signatur zur Überprüfung der Integrität.
Dies ermöglicht die Erstellung skalierbarer und sicherer zustandsloser Authentifizierungssysteme.