Sobes.tech
Junior — Middle

Mis on JSON Web Tokensi eesmärk ja kasutamine autoriseerimissüsteemis?

sobes.tech AI

Vastus AI-lt

JSON Web Tokens (JWT) kasutatakse turvaliseks teabe edastamiseks kliendi ja serveri vahel autoriseerimissüsteemides. JWT sisaldab kodeeritud laadset (payload) kasutaja andmetega ning on allkirjastatud salajase võtmega, mis võimaldab serveril kontrollida tokeni ehtsust ilma sessiooni hoidmata.

JWT peamised eesmärgid:

  • Autentimine: pärast edukat sisselogimist saab kasutaja JWT, mida saadetakse iga päringuga tema identiteedi kinnitamiseks.
  • Autoriseerimine: tokenis võivad olla salvestatud juurdepääsuõigused, mis võimaldavad serveril teha otsuseid ilma täiendava andmebaasi päringuta.

Kasutusnäide:

POST /login
{
  "username": "user",
  "password": "pass"
}

Vastus:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Seejärel saadab klient selle tokeni Authorization päises:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Server kontrollib allkirja ja võtab tokenist andmed, et teha juurdepääsupäev.