Sobes.tech
Junior — Middle

Care este scopul și utilizarea JSON Web Tokens în sistemul de autorizare?

sobes.tech AI

Răspuns de la AI

JSON Web Tokens (JWT) sunt utilizate pentru transmiterea sigură a informațiilor între client și server în sistemele de autorizare. JWT conține o încărcătură codificată (payload) cu datele utilizatorului și este semnat cu o cheie secretă, ceea ce permite serverului să verifice autenticitatea tokenului fără a fi nevoie să păstreze o sesiune.

Scopul principal al JWT:

  • Autentificare: după o autentificare reușită, utilizatorul primește un JWT, care este trimis cu fiecare solicitare pentru a confirma identitatea sa.
  • Autorizare: în token pot fi stocate drepturile de acces, ceea ce permite serverului să ia decizii fără o solicitare suplimentară către bază.

Exemplu de utilizare:

POST /login
{
  "username": "user",
  "password": "pass"
}

Răspuns:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Apoi, clientul trimite acest token în antetul Authorization:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Serverul verifică semnătura și extrage datele din token pentru a lua decizii de acces.