Junior — Middle
გთხოვთ, ახსენით, რა არის JSON Web Token და რა მიზნით გამოიყენება თანამედროვე ვებ-აპლიკაციებში.
sobes.tech AI
პასუხი AI-სგან
JSON Web Token (JWT) — ეს არის კოპაქტური, URL-უსაფრთხო საშუალება ინფორმაციის გადაცემისთვის მხარეებს შორის JSON ობიექტის სახით. JWT შედგება სამი ნაწილიდან: სათაური, დატვირთვა (payload) და ხელმოწერა.
მოდერნულ ვებ-აპლიკაციებში, JWT ხშირად გამოიყენება მომხმარებლების ავტორიზაციისა და სერთიფიკაციისთვის. წარმატებული შესვლის შემდეგ, სერვერი ქმნის JWT-ს, რომელიც მომხმარებელი ინახავს (მაგალითად, localStorage-ში) და აგზავნის ყოველ მოთხოვნასთან ერთად. სერვერი ამოწმებს ტოკენის ხელმოწერას, რათა დაადასტუროს მისი სანდოობა და გამოიტანოს მომხმარებლის მონაცემები, სესიის შენახვის გარეშე.
JWT-ის სტრუქტურის მაგალითი:
header.payload.signature
სადაც:
- header — შეიცავს ტოკენის ტიპსა და ხელმოწერის ალგორითმს.
- payload — შეიცავს განცხადებებს (claims), მაგალითად, მომხმარებლის იდენტიფიკატორს და გასვლის დროს.
- signature — კრიპტოგრაფიული ხელმოწერა, რომელიც გამოიყენება მთლიანობის შემოწმებისთვის.
ეს საშუალებას აძლევს შექმნას მასშტაბური და უსაფრთხო სტატeless ავტორიზაციის სისტემები.