Sobes.tech
Junior — Middle

Kāda ir JSON Web Tokens mērķis un izmantošana autorizācijas sistēmā?

sobes.tech AI

Atbilde no AI

JSON Web Tokens (JWT) tiek izmantoti drošai informācijas pārraidīšanai starp klientu un serveri autorizācijas sistēmās. JWT satur kodētu slodzi (payload) ar lietotāja datiem un ir parakstīts ar slepenu atslēgu, kas ļauj serverim pārbaudīt tokena autentiskumu bez nepieciešamības saglabāt sesiju.

Galvenais JWT mērķis:

  • Autentifikācija: pēc veiksmīgas pieteikšanās lietotājs saņem JWT, ko nosūta ar katru pieprasījumu, lai apstiprinātu savu identitāti.
  • Autorizācija: tokenā var būt saglabātas piekļuves tiesības, kas ļauj serverim pieņemt lēmumus bez papildu vaicājuma uz datu bāzi.

Piemērs lietošanai:

POST /login
{
  "username": "user",
  "password": "pass"
}

Atbilde:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Tad klients nosūta šo tokenu autorizācijas galvenē:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Serveris pārbauda parakstu un izvelk datus no tokena, lai pieņemtu lēmumu par piekļuvi.