Junior — Middle
Ի՞նչ է JSON Web Tokens-ի նշանակությունն ու օգտագործումը թույլտվության համակարգում:
sobes.tech AI
Պատասխան AI-ից
JSON Web Tokens (JWT) օգտագործվում են անվտանգ տեղեկատվության փոխանցման համար հաճախորդի և սերվերի միջև իրավասության համակարգերում: JWT պարունակում է կոդավորված բեռնաթափում (payload) օգտվողի տվյալներով և ստորագրված է գաղտնի բանալով, ինչը թույլ է տալիս սերվերին ստուգել տոքենի իսկությունը առանց սեսիայի պահելու:
JWT-ի հիմնական նպատակները՝
- Հաստատում՝ հաջող մուտք գործելուց հետո օգտվողը ստանում է JWT, որը ուղարկվում է յուրաքանչյուր հարցում նրա ինքնությունը հաստատելու համար:
- Անձնագրում՝ տոքենում կարող են պահվել մուտքի իրավունքներ, ինչը թույլ է տալիս սերվերին ընդունել որոշումներ առանց լրացուցիչ տվյալների բազայի հարցման:
Օգտագործման օրինակ՝
POST /login
{
"username": "user",
"password": "pass"
}
Պատասխան՝
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Հետո, հաճախորդը ուղարկում է այս տոքենը Authorization գլխում՝
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
Սերվերը ստուգում է ստորագրությունը և տանում տվյալները տոքենից՝ որոշելու համար մուտքի իրավունքները։