Sobes.tech
Junior — Middle

გთხოვთ, ახსენით, რა არის JSON Web Token და რა მიზნით გამოიყენება თანამედროვე ვებ-აპლიკაციებში.

sobes.tech AI

პასუხი AI-სგან

JSON Web Token (JWT) — ეს არის კოპაქტური, URL-უსაფრთხო საშუალება ინფორმაციის გადაცემისთვის მხარეებს შორის JSON ობიექტის სახით. JWT შედგება სამი ნაწილიდან: სათაური, დატვირთვა (payload) და ხელმოწერა.

მოდერნულ ვებ-აპლიკაციებში, JWT ხშირად გამოიყენება მომხმარებლების ავტორიზაციისა და სერთიფიკაციისთვის. წარმატებული შესვლის შემდეგ, სერვერი ქმნის JWT-ს, რომელიც მომხმარებელი ინახავს (მაგალითად, localStorage-ში) და აგზავნის ყოველ მოთხოვნასთან ერთად. სერვერი ამოწმებს ტოკენის ხელმოწერას, რათა დაადასტუროს მისი სანდოობა და გამოიტანოს მომხმარებლის მონაცემები, სესიის შენახვის გარეშე.

JWT-ის სტრუქტურის მაგალითი:

header.payload.signature

სადაც:

  • header — შეიცავს ტოკენის ტიპსა და ხელმოწერის ალგორითმს.
  • payload — შეიცავს განცხადებებს (claims), მაგალითად, მომხმარებლის იდენტიფიკატორს და გასვლის დროს.
  • signature — კრიპტოგრაფიული ხელმოწერა, რომელიც გამოიყენება მთლიანობის შემოწმებისთვის.

ეს საშუალებას აძლევს შექმნას მასშტაბური და უსაფრთხო სტატeless ავტორიზაციის სისტემები.