Sobes.tech
Junior — Middle

Wat onderscheidt JWT (JSON Web Token) van andere methoden voor authenticatie en autorisatie?

sobes.tech AI

Antwoord van AI

JWT (JSON Web Token) onderscheidt zich van andere methoden voor authenticatie en autorisatie doordat het een compacte, zelfvoorzienende token is die gecodeerde informatie over de gebruiker en zijn rechten bevat.

Belangrijkste verschillen:

  • Zelfvoorzienendheid: JWT bevat alle benodigde informatie (payload), dus de server hoeft geen sessies of status op te slaan — het is voldoende om de handtekening van de token te verifiëren.
  • Handtekening en integriteitscontrole: JWT wordt ondertekend met een geheim of privé-sleutel, waardoor kan worden gegarandeerd dat de token niet is vervalst.
  • Gestandaardiseerd formaat: JSON met drie delen (header, payload, signature), wat de integratie tussen systemen vergemakkelijkt.

In tegenstelling tot klassieke sessies, waarbij de status op de server wordt opgeslagen, maakt JWT het mogelijk om applicaties te schalen zonder centrale sessieopslag.

Voorbeeld van JWT:

{
  "alg": "HS256",
  "typ": "JWT"
}.
{
  "sub": "1234567890",
  "name": "Ivan Ivanov",
  "iat": 1516239022
}.
<signature>

Zo is JWT geschikt voor gedistribueerde systemen en API's, waar het belangrijk is om snel en veilig informatie over de gebruiker over te dragen.