Junior — Middle
Qual é a finalidade e uso dos JSON Web Tokens no sistema de autorização?
sobes.tech IA
Resposta da IA
Os JSON Web Tokens (JWT) são utilizados para a transmissão segura de informações entre o cliente e o servidor em sistemas de autorização. Um JWT contém uma carga útil codificada com os dados do utilizador e é assinado com uma chave secreta, o que permite ao servidor verificar a autenticidade do token sem necessidade de manter uma sessão.
Objetivo principal do JWT:
- Autenticação: após um login bem-sucedido, o utilizador recebe um JWT, que é enviado com cada pedido para confirmar a sua identidade.
- Autorização: no token podem estar armazenados direitos de acesso, permitindo ao servidor tomar decisões sem uma consulta adicional à base de dados.
Exemplo de uso:
POST /login
{
"username": "user",
"password": "pass"
}
Resposta:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Depois, o cliente envia este token no cabeçalho Authorization:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
O servidor verifica a assinatura e extrai os dados do token para tomar decisões de acesso.