Sobes.tech
Junior — Middle

Wyjaśnij, czym jest JSON Web Token i do czego służy w nowoczesnych aplikacjach internetowych.

sobes.tech AI

Odpowiedź od AI

JSON Web Token (JWT) to kompaktowy, bezpieczny sposób przekazywania informacji między stronami w formacie obiektu JSON. JWT składa się z trzech części: nagłówka, ładunku (payload) i podpisu.

W nowoczesnych aplikacjach internetowych JWT jest często używany do uwierzytelniania i autoryzacji użytkowników. Po pomyślnym zalogowaniu serwer generuje JWT, który klient przechowuje (np. w localStorage) i wysyła z każdym żądaniem. Serwer weryfikuje podpis tokena, aby potwierdzić jego autentyczność i wyodrębnić dane użytkownika bez konieczności przechowywania sesji na serwerze.

Przykład struktury JWT:

header.payload.signature

Gdzie:

  • header — zawiera typ tokena i algorytm podpisu.
  • payload — zawiera twierdzenia (claims), np. identyfikator użytkownika i czas wygaśnięcia.
  • signature — kryptograczny podpis do sprawdzania integralności.

Pozwala to na tworzenie skalowalnych i bezpiecznych systemów uwierzytelniania bez stanu (stateless).