Sobes.tech
Junior — Middle

Quelle est la finalité et l'utilisation des JSON Web Tokens dans le système d'autorisation?

sobes.tech IA

Réponse de l'IA

Les JSON Web Tokens (JWT) sont utilisés pour transmettre en toute sécurité des informations entre le client et le serveur dans les systèmes d'autorisation. Un JWT contient une charge utile encodée avec les données de l'utilisateur et est signé avec une clé secrète, ce qui permet au serveur de vérifier l'authenticité du token sans avoir besoin de stocker une session.

Objectif principal du JWT :

  • Authentification : après une connexion réussie, l'utilisateur reçoit un JWT, qui est envoyé avec chaque requête pour confirmer son identité.
  • Autorisation : le token peut contenir des droits d'accès, permettant au serveur de prendre des décisions sans requête supplémentaire à la base de données.

Exemple d'utilisation :

POST /login
{
  "username": "user",
  "password": "pass"
}

Réponse :
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Ensuite, le client envoie ce token dans l'en-tête Authorization :

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Le serveur vérifie la signature et extrait les données du token pour prendre des décisions d'accès.