Sobes.tech
Junior — Middle

Hoe wordt de authenticatietoken verkregen?

sobes.tech AI

Antwoord van AI

Het verkrijgen van een authenticatietoken gebeurt meestal via het inlogproces van de gebruiker. De client stuurt een verzoek met de inloggegevens (bijvoorbeeld gebruikersnaam en wachtwoord) naar de authenticatieserver. Als de gegevens correct zijn, retourneert de server een token — een unieke tekenreeks die bevestigt dat de gebruiker succesvol is geauthenticeerd.

Vaak wordt het OAuth2- of JWT-protocol (JSON Web Token) gebruikt. Voorbeeld van een verzoek om een token te verkrijgen via REST API:

POST /auth/login HTTP/1.1
Content-Type: application/json

{
  "username": "user",
  "password": "pass"
}

De server geeft vervolgens een token terug:

{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Vervolgens wordt dit token in de headers van de volgende verzoeken gestuurd om toegang te krijgen tot beveiligde bronnen.