Sobes.tech
Junior — Middle

Koja je svrha i upotreba JSON Web Tokens u sistemu autorizacije?

sobes.tech АИ

Одговор од АИ

JSON Web Tokens (JWT) se koriste za sigurnu razmenu informacija između klijenta i servera u sistemima autorizacije. JWT sadrži kodirani payload sa podacima korisnika i potpisan je tajnim ključem, što omogućava serveru da proveri autentičnost tokena bez potrebe za čuvanjem sesije.

Glavna svrha JWT:

  • Autentikacija: nakon uspešne prijave, korisnik dobija JWT, koji se šalje sa svakim zahtevom radi potvrde identiteta.
  • Autorizacija: u tokenu mogu biti sačuvana prava pristupa, što omogućava serveru da donosi odluke bez dodatnog upita u bazu.

Primer upotrebe:

POST /login
{
  "username": "user",
  "password": "pass"
}

Odgovor:
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}

Zatim, klijent šalje ovaj token u Authorization zaglavlju:

GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6... 

Server proverava potpis i izvlači podatke iz tokena radi donošenja odluka o pristupu.