Sobes.tech
Junior — Middle

O que distingue o JWT (JSON Web Token) de outros métodos de autenticação e autorização?

sobes.tech IA

Resposta da IA

JWT (JSON Web Token) diferencia-se de outros métodos de autenticação e autorização pelo facto de ser um token compacto e autónomo que contém informações codificadas sobre o utilizador e os seus direitos.

Principais diferenças:

  • Autossuficiência: O JWT contém toda a informação necessária (payload), pelo que o servidor não precisa de manter sessões ou estado — basta verificar a assinatura do token.
  • Assinatura e verificação de integridade: O JWT é assinado com um segredo ou chave privada, o que permite garantir que o token não foi falsificado.
  • Formato padronizado: JSON com três partes (cabeçalho, carga útil, assinatura), facilitando a integração entre sistemas.

Ao contrário das sessões clássicas, onde o estado é armazenado no servidor, o JWT permite escalar aplicações sem necessidade de armazenamento centralizado de sessões.

Exemplo de JWT:

{
  "alg": "HS256",
  "typ": "JWT"
}.
{
  "sub": "1234567890",
  "name": "Ivan Ivanov",
  "iat": 1516239022
}.
<signature>

Assim, o JWT é útil para sistemas distribuídos e APIs, onde é importante transmitir informações do utilizador de forma rápida e segura.