Sobes.tech
Junior — Middle

რა არის JSON Web Tokens-ის დანიშნულება და გამოყენება ავტორიზაციის სისტემაში?

sobes.tech AI

პასუხი AI-სგან

JSON Web Tokens (JWT) უსაფრთხო ინფორმაციის გადაცემისთვის გამოიყენება მომხმარებლის და სერვერის შორის ავტორიზაციის სისტემებში. JWT შეიცავს კოდირებულ დატვირთვას (payload) მომხმარებლის მონაცემებით და ხელმოწერილია საიდუმლო გასაღვით, რაც სერვერს საშუალებას აძლევს დაადასტუროს ტოკენის სისწორე, არ უნდა შეინახოს სესია.

JWT-ის მთავარი მიზანია:

  • სერთიფიკატი: წარმატებული შესვლის შემდეგ, მომხმარებელი იღებს JWT-ს, რომელიც იგზავნება ყოველ მოთხოვნასთან ერთად მისი იდენტობის დასადასტურებლად.
  • ავტორიზაცია: ტოკენში შეიძლება იყოს შენახული წვდომის უფლებები, რაც სერვერს აძლევს საშუალებას მიიღოს გადაწყვეტილებები დამატებითი ბაზის მოთხოვნის გარეშე.

გამოყენების მაგალითი:

POST /login
{
  "username": "user",
  "password": "pass"
}

პასუხი:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

შემდეგ, მომხმარებელი ამ ტოკენს აგზავნის ავტორიზაციის სათაურში:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

სერვერი ამოწმებს ხელმოწერას და ამოიღებს მონაცემებს ტოკენიდან გადაწყვეტილების მისაღებად წვდომის შესახებ.