Sobes.tech
Junior — Middle

Kokia yra JSON Web Tokens paskirtis ir naudojimas autorizacijos sistemoje?

sobes.tech AI

Atsakymas iš AI

JSON Web Tokens (JWT) yra naudojami saugiam informacijos perdavimui tarp kliento ir serverio autorizacijos sistemose. JWT turi koduotą įkrovą (payload) su naudotojo duomenimis ir yra pasirašytas slaptažodžiu, leidžiančiu serveriui patikrinti tokeno autentiškumą be būtinybės saugoti sesiją.

Pagrindinis JWT tikslas:

  • Autentifikacija: po sėkmingo prisijungimo naudotojas gauna JWT, kuris siunčiamas su kiekvienu užklausimu patvirtinti jo tapatybę.
  • Autorizacija: tokeno gali būti saugomi prieigos teisės, leidžiančios serveriui priimti sprendimus be papildomo užklausos į duomenų bazę.

Pavyzdys naudojimo:

POST /login
{
  "username": "user",
  "password": "pass"
}

Atsakymas:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Tada klientas siunčia šį tokeną į autorizacijos antraštę:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Serveris patikrina parašą ir ištraukia duomenis iš tokeno, kad priimtų sprendimą dėl prieigos.