Junior — Middle
Care este scopul și utilizarea JSON Web Tokens în sistemul de autorizare?
sobes.tech AI
Răspuns de la AI
JSON Web Tokens (JWT) sunt utilizate pentru transmiterea sigură a informațiilor între client și server în sistemele de autorizare. JWT conține o încărcătură codificată (payload) cu datele utilizatorului și este semnat cu o cheie secretă, ceea ce permite serverului să verifice autenticitatea tokenului fără a fi nevoie să păstreze o sesiune.
Scopul principal al JWT:
- Autentificare: după o autentificare reușită, utilizatorul primește un JWT, care este trimis cu fiecare solicitare pentru a confirma identitatea sa.
- Autorizare: în token pot fi stocate drepturile de acces, ceea ce permite serverului să ia decizii fără o solicitare suplimentară către bază.
Exemplu de utilizare:
POST /login
{
"username": "user",
"password": "pass"
}
Răspuns:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Apoi, clientul trimite acest token în antetul Authorization:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
Serverul verifică semnătura și extrage datele din token pentru a lua decizii de acces.