Junior — Middle
O que distingue o JWT (JSON Web Token) de outros métodos de autenticação e autorização?
sobes.tech IA
Resposta da IA
JWT (JSON Web Token) diferencia-se de outros métodos de autenticação e autorização pelo facto de ser um token compacto e autónomo que contém informações codificadas sobre o utilizador e os seus direitos.
Principais diferenças:
- Autossuficiência: O JWT contém toda a informação necessária (payload), pelo que o servidor não precisa de manter sessões ou estado — basta verificar a assinatura do token.
- Assinatura e verificação de integridade: O JWT é assinado com um segredo ou chave privada, o que permite garantir que o token não foi falsificado.
- Formato padronizado: JSON com três partes (cabeçalho, carga útil, assinatura), facilitando a integração entre sistemas.
Ao contrário das sessões clássicas, onde o estado é armazenado no servidor, o JWT permite escalar aplicações sem necessidade de armazenamento centralizado de sessões.
Exemplo de JWT:
{
"alg": "HS256",
"typ": "JWT"
}.
{
"sub": "1234567890",
"name": "Ivan Ivanov",
"iat": 1516239022
}.
<signature>
Assim, o JWT é útil para sistemas distribuídos e APIs, onde é importante transmitir informações do utilizador de forma rápida e segura.