Sobes.tech
Junior — Middle

Magyarázza el, mi az a JSON Web Token, és mire használják a modern webalkalmazásokban.

sobes.tech MI

Válasz az MI-től

A JSON Web Token (JWT) kompakt, URL-biztonságos módja az információk átadásának a felek között JSON-objektum formájában. A JWT három részből áll: fejléc, payload és aláírás.

A modern webalkalmazásokban a JWT gyakran használatos felhasználók hitelesítésére és jogosultságának ellenőrzésére. Sikeres bejelentkezés után a szerver generál egy JWT-t, amit a kliens tárol (például localStorage-ban), és minden kérésnél elküld. A szerver ellenőrzi a token aláírását, hogy megbizonyosodjon annak hitelességéről, és kinyerje a felhasználói adatokat anélkül, hogy szerver oldali munkamenetet kellene tárolni.

A JWT szerkezetének példája:

header.payload.signature

Ahol:

  • header — tartalmazza a token típusát és az aláírás algoritmusát.
  • payload — tartalmazza az állításokat (claims), például a felhasználó azonosítóját és a lejárati időt.
  • signature — kriptográfiai aláírás az integritás ellenőrzéséhez.

Ez lehetővé teszi skálázható és biztonságos állapot nélküli (stateless) hitelesítési rendszerek létrehozását.