Junior — Middle
Wyjaśnij, czym jest JSON Web Token i do czego służy w nowoczesnych aplikacjach internetowych.
sobes.tech AI
Odpowiedź od AI
JSON Web Token (JWT) to kompaktowy, bezpieczny sposób przekazywania informacji między stronami w formacie obiektu JSON. JWT składa się z trzech części: nagłówka, ładunku (payload) i podpisu.
W nowoczesnych aplikacjach internetowych JWT jest często używany do uwierzytelniania i autoryzacji użytkowników. Po pomyślnym zalogowaniu serwer generuje JWT, który klient przechowuje (np. w localStorage) i wysyła z każdym żądaniem. Serwer weryfikuje podpis tokena, aby potwierdzić jego autentyczność i wyodrębnić dane użytkownika bez konieczności przechowywania sesji na serwerze.
Przykład struktury JWT:
header.payload.signature
Gdzie:
- header — zawiera typ tokena i algorytm podpisu.
- payload — zawiera twierdzenia (claims), np. identyfikator użytkownika i czas wygaśnięcia.
- signature — kryptograczny podpis do sprawdzania integralności.
Pozwala to na tworzenie skalowalnych i bezpiecznych systemów uwierzytelniania bez stanu (stateless).