Junior — Middle
Paaiškinkite, kas yra JSON Web Token ir kam jis naudojamas šiuolaikinėse interneto programose.
sobes.tech AI
Atsakymas iš AI
JSON Web Token (JWT) yra kompaktiškas, URL-saugus būdas perduoti informaciją tarp šalių JSON objekto formatu. JWT sudarytas iš trijų dalių: antraštės, turinio (payload) ir parašo.
Šiuolaikinėse žiniatinklio programose JWT dažnai naudojamas vartotojų autentifikacijai ir autorizacijai. Sėkmingai prisijungus, serveris sugeneruoja JWT, kurį klientas saugo (pavyzdžiui, localStorage) ir siunčia su kiekvienu užklausa. Serveris patikrina ženklo autentiškumą, kad įsitikintų jo tikrumu ir išgautų vartotojo duomenis be būtinybės saugoti sesiją serveryje.
JWT struktūros pavyzdys:
header.payload.signature
Kur:
- header — nurodo ženklo tipą ir parašo algoritmą.
- payload — apima teiginius (claims), pvz., vartotojo identifikatorių ir pasibaigimo laiką.
- signature — kriptografinis parašas, skirtas patikrinti vientisumą.
Tai leidžia kurti mastelinius ir saugius be būsenos (stateless) autentifikacijos sistemas.