Sobes.tech
Junior — Middle

Mi a célja és használata a JSON Web Tokeneknek az azonosítási rendszerben?

sobes.tech MI

Válasz az MI-től

A JSON Web Tokens (JWT) biztonságos információátvitelre szolgál ügyfél és szerver között az autorizációs rendszerekben. A JWT tartalmaz egy kódolt payload-ot a felhasználói adatokkal, és egy titkos kulccsal aláírva, ami lehetővé teszi a szerver számára, hogy ellenőrizze a token hitelességét anélkül, hogy session-t kellene tárolnia.

A JWT fő céljai:

  • Hitelesítés: sikeres bejelentkezés után a felhasználó egy JWT-t kap, amit minden kérésnél elküld, hogy igazolja személyazonosságát.
  • Jogosultság: a tokenben tárolhatók hozzáférési jogok, így a szerver döntéseket hozhat anélkül, hogy további adatbázis lekérdezést végezne.

Használati példa:

POST /login
{
  "username": "user",
  "password": "pass"
}

Válasz:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Ezután a kliens elküldi ezt a tokent az Authorization fejlécben:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

A szerver ellenőrzi az aláírást és kinyeri az adatokat a tokenből a hozzáférési döntéshez.