Sobes.tech
Junior — Middle

Qual é a finalidade e uso dos JSON Web Tokens no sistema de autorização?

sobes.tech IA

Resposta da IA

Os JSON Web Tokens (JWT) são utilizados para a transmissão segura de informações entre o cliente e o servidor em sistemas de autorização. Um JWT contém uma carga útil codificada com os dados do utilizador e é assinado com uma chave secreta, o que permite ao servidor verificar a autenticidade do token sem necessidade de manter uma sessão.

Objetivo principal do JWT:

  • Autenticação: após um login bem-sucedido, o utilizador recebe um JWT, que é enviado com cada pedido para confirmar a sua identidade.
  • Autorização: no token podem estar armazenados direitos de acesso, permitindo ao servidor tomar decisões sem uma consulta adicional à base de dados.

Exemplo de uso:

POST /login
{
  "username": "user",
  "password": "pass"
}

Resposta:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Depois, o cliente envia este token no cabeçalho Authorization:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

O servidor verifica a assinatura e extrai os dados do token para tomar decisões de acesso.