Junior
Waarvoor wordt JWT gebruikt?
sobes.tech AI
Antwoord van AI
JWT (JSON Web Token) wordt gebruikt voor veilige overdracht van informatie tussen partijen in JSON-formaat. Belangrijkste toepassingen:
-
Authenticatie: Na succesvolle authenticatie geeft de server een JWT uit aan de client. De client stuurt dit token bij elke aanvraag naar beveiligde bronnen. De server controleert de authenticiteit van het token en verleent of weigert toegang op basis van de inhoud.
-
Informatie-uitwisseling: JWT kan worden gebruikt voor het uitwisselen van informatie tussen services, waarbij elke partij vertrouwt op het ondertekende token.
De structuur van JWT bestaat uit drie delen, gescheiden door punten:
- Header (Koptekst): Bevat het type token (JWT) en het gebruikte ondertekeningsalgoritme (bijvoorbeeld HS256).
- Payload (Lading): Bevat claims — informatie over de entiteit (meestal een gebruiker) en extra gegevens. Standaard claims omvatten
iss(uitgever),exp(verlooptijd),sub(onderwerp). - Signature (Handtekening): Wordt gemaakt door de header en payload te coderen in Base64 en te ondertekenen met een geheime sleutel met behulp van het algoritme dat in de header is gespecificeerd. De handtekening garandeert de integriteit van het token en bevestigt dat het is gemaakt door een betrouwbare bron.
Voorbeeld van Payload met claims:
{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022,
"exp": 1516242622
}