Sobes.tech
Junior — Middle

Wat is het doel en gebruik van JSON Web Tokens in het autorisatiesysteem?

sobes.tech AI

Antwoord van AI

JSON Web Tokens (JWT) worden gebruikt voor veilige gegevensoverdracht tussen client en server in autorisatiesystemen. JWT bevat een gecodeerde payload met gebruikersgegevens en is ondertekend met een geheime sleutel, waardoor de server de authenticiteit van de token kan verifiëren zonder een sessie te hoeven opslaan.

Het hoofddoel van JWT:

  • Authenticatie: na een succesvolle login ontvangt de gebruiker een JWT, dat bij elke aanvraag wordt meegestuurd om zijn identiteit te bevestigen.
  • Autorisatie: in de token kunnen toegangsrechten worden opgeslagen, waardoor de server beslissingen kan nemen zonder extra databasequery.

Voorbeeld van gebruik:

POST /login
{
  "username": "user",
  "password": "pass"
}

Antwoord:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Vervolgens stuurt de client deze token in de Authorization-header:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

De server verifieert de handtekening en haalt gegevens uit de token om toegang te beslissen.