Junior — Middle
Ներկայացրեք, թե ինչ է JSON Web Token-ը և ինչու է այն օգտագործվում ժամանակակից վեբ հավելվածներում։
sobes.tech AI
Պատասխան AI-ից
JSON Web Token (JWT) — բեղմնավոր, URL-անվտանգ միջոց է տեղեկատվությունը կողմերից կողմ փոխանցելու համար JSON օբյեկտի տեսքով։ JWT բաղկացած է երեք մասից՝ գլխագիր, բեռ (payload) և ստորագրություն։
Ժամանակակից վեբ հավելվածներում JWT հաճախ օգտագործվում է օգտվողների նույնականացման և թույլտվության համար։ Հաջող մուտք գործելուց հետո, սերվերը ստեղծում է JWT, որը հաճախորդը պահում է (օրինակ՝ localStorage-ում) և ուղարկում յուրաքանչյուր հարցում։ Սերվերը ստուգում է տոքենի ստորագրությունը՝ հաստատելու նրա իսկությունը և օգտվողի տվյալները ստանալու համար՝ առանց սերվերի վրա սեսիայի պահպանում։
JWT կառուցվածքի օրինակ՝
header.payload.signature
Որտեղ՝
- header — պարունակում է տոքենի տեսակն ու ստորագրության ալգորիթմը։
- payload — պարունակում է պնդումներ (claims), օրինակ՝ օգտվողի նույնականացուցիչը և ժամկետի ավարտը։
- signature — կրիպտոգրաֆիկ ստորագրություն՝ ամբողջականության ստուգման համար։
Այսպիսով՝ հնարավոր է ստեղծել մասշտաբային և անվտանգ վիճակազուրկ (stateless) նույնականացման համակարգեր։