Explique ce qu'est un JSON Web Token et à quoi il sert dans les applications web modernes.
sobes.tech IA
Réponse de l'IA
JSON Web Token (JWT) est un moyen compact et sécurisé de transmettre des informations entre parties sous forme d'objet JSON. Le JWT se compose de trois parties : l'en-tête, la charge utile (payload) et la signature.
Dans les applications web modernes, le JWT est souvent utilisé pour l'authentification et l'autorisation des utilisateurs. Après une connexion réussie, le serveur génère un JWT que le client stocke (par exemple, dans localStorage) et envoie avec chaque requête. Le serveur vérifie la signature du token pour confirmer son authenticité et extraire les données de l'utilisateur sans avoir besoin de stocker une session sur le serveur.
Exemple de structure de JWT :
header.payload.signature
Où :
- header — contient le type de token et l'algorithme de signature.
- payload — contient les affirmations (claims), par exemple, l'identifiant de l'utilisateur et la date d'expiration.
- signature — signature cryptographique pour vérifier l'intégrité.
Cela permet de créer des systèmes d'authentification évolutifs et sécurisés sans état (stateless).