Sobes.tech
Junior — Middle

Авторизация системасында JSON Web Tokenтердин максаты жана колдонулушу эмнеде?

sobes.tech AI

AIден жооп

JSON Web Tokens (JWT) коопсуз маалыматтарды кардар жана сервер ортосунда өткөрүү үчүн колдонулат. JWT колдонуучу жөнүндө коддолгон жүктөмдү (payload) камтыйт жана сырдуу ачкыч менен кол коюлган, бул серверге токендин чындыктыгын текшерүүгө мүмкүндүк берет жана сессияны сактоого муктаждык жоготот.

JWTнин негизги максаты:

  • Тастыктоо: ийгиликтүү кирүүдөн кийин колдонуучу JWT алат, ал ар бир суроо менен жөнөтүлүп, анын жеке маалыматын ырастайт.
  • Авторизация: токенде кирүү укуктары сакталат, бул серверге кошумча суроо-талапсыз чечим кабыл алууга мүмкүндүк берет.

Колдонуу мисалы:

POST /login
{
  "username": "user",
  "password": "pass"
}

Жооп:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Андан соң, кардар бул токенди Authorization башчысында жөнөтөт:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Сервер кол коюуну текшерет жана кирүү чечимин кабыл алуу үчүн токенден маалымат чыгарат.