Junior — Middle
¿Cuál es el propósito y uso de los JSON Web Tokens en el sistema de autorización?
sobes.tech AI
Respuesta de la IA
Los JSON Web Tokens (JWT) se utilizan para la transmisión segura de información entre el cliente y el servidor en sistemas de autorización. Un JWT contiene una carga útil codificada con datos del usuario y está firmado con una clave secreta, lo que permite al servidor verificar la autenticidad del token sin necesidad de mantener una sesión.
El propósito principal del JWT:
- Autenticación: después de un inicio de sesión exitoso, el usuario recibe un JWT, que se envía con cada solicitud para confirmar su identidad.
- Autorización: en el token pueden almacenarse derechos de acceso, lo que permite al servidor tomar decisiones sin una consulta adicional a la base de datos.
Ejemplo de uso:
POST /login
{
"username": "user",
"password": "pass"
}
Respuesta:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Luego, el cliente envía este token en la cabecera Authorization:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
El servidor verifica la firma y extrae los datos del token para tomar decisiones sobre el acceso.