Sobes.tech
Junior — Middle

Ներկայացրեք, թե ինչ է JSON Web Token-ը և ինչու է այն օգտագործվում ժամանակակից վեբ հավելվածներում։

sobes.tech AI

Պատասխան AI-ից

JSON Web Token (JWT) — բեղմնավոր, URL-անվտանգ միջոց է տեղեկատվությունը կողմերից կողմ փոխանցելու համար JSON օբյեկտի տեսքով։ JWT բաղկացած է երեք մասից՝ գլխագիր, բեռ (payload) և ստորագրություն։

Ժամանակակից վեբ հավելվածներում JWT հաճախ օգտագործվում է օգտվողների նույնականացման և թույլտվության համար։ Հաջող մուտք գործելուց հետո, սերվերը ստեղծում է JWT, որը հաճախորդը պահում է (օրինակ՝ localStorage-ում) և ուղարկում յուրաքանչյուր հարցում։ Սերվերը ստուգում է տոքենի ստորագրությունը՝ հաստատելու նրա իսկությունը և օգտվողի տվյալները ստանալու համար՝ առանց սերվերի վրա սեսիայի պահպանում։

JWT կառուցվածքի օրինակ՝

header.payload.signature

Որտեղ՝

  • header — պարունակում է տոքենի տեսակն ու ստորագրության ալգորիթմը։
  • payload — պարունակում է պնդումներ (claims), օրինակ՝ օգտվողի նույնականացուցիչը և ժամկետի ավարտը։
  • signature — կրիպտոգրաֆիկ ստորագրություն՝ ամբողջականության ստուգման համար։

Այսպիսով՝ հնարավոր է ստեղծել մասշտաբային և անվտանգ վիճակազուրկ (stateless) նույնականացման համակարգեր։