Junior — Middle
Mi a célja és használata a JSON Web Tokeneknek az azonosítási rendszerben?
sobes.tech MI
Válasz az MI-től
A JSON Web Tokens (JWT) biztonságos információátvitelre szolgál ügyfél és szerver között az autorizációs rendszerekben. A JWT tartalmaz egy kódolt payload-ot a felhasználói adatokkal, és egy titkos kulccsal aláírva, ami lehetővé teszi a szerver számára, hogy ellenőrizze a token hitelességét anélkül, hogy session-t kellene tárolnia.
A JWT fő céljai:
- Hitelesítés: sikeres bejelentkezés után a felhasználó egy JWT-t kap, amit minden kérésnél elküld, hogy igazolja személyazonosságát.
- Jogosultság: a tokenben tárolhatók hozzáférési jogok, így a szerver döntéseket hozhat anélkül, hogy további adatbázis lekérdezést végezne.
Használati példa:
POST /login
{
"username": "user",
"password": "pass"
}
Válasz:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Ezután a kliens elküldi ezt a tokent az Authorization fejlécben:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
A szerver ellenőrzi az aláírást és kinyeri az adatokat a tokenből a hozzáférési döntéshez.