Sobes.tech
Junior — Middle

Ի՞նչ է JSON Web Tokens-ի նշանակությունն ու օգտագործումը թույլտվության համակարգում:

sobes.tech AI

Պատասխան AI-ից

JSON Web Tokens (JWT) օգտագործվում են անվտանգ տեղեկատվության փոխանցման համար հաճախորդի և սերվերի միջև իրավասության համակարգերում: JWT պարունակում է կոդավորված բեռնաթափում (payload) օգտվողի տվյալներով և ստորագրված է գաղտնի բանալով, ինչը թույլ է տալիս սերվերին ստուգել տոքենի իսկությունը առանց սեսիայի պահելու:

JWT-ի հիմնական նպատակները՝

  • Հաստատում՝ հաջող մուտք գործելուց հետո օգտվողը ստանում է JWT, որը ուղարկվում է յուրաքանչյուր հարցում նրա ինքնությունը հաստատելու համար:
  • Անձնագրում՝ տոքենում կարող են պահվել մուտքի իրավունքներ, ինչը թույլ է տալիս սերվերին ընդունել որոշումներ առանց լրացուցիչ տվյալների բազայի հարցման:

Օգտագործման օրինակ՝

POST /login
{
  "username": "user",
  "password": "pass"
}

Պատասխան՝
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Հետո, հաճախորդը ուղարկում է այս տոքենը Authorization գլխում՝

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Սերվերը ստուգում է ստորագրությունը և տանում տվյալները տոքենից՝ որոշելու համար մուտքի իրավունքները։