Junior — Middle
Koja je svrha i upotreba JSON Web Tokens u sistemu autorizacije?
sobes.tech АИ
Одговор од АИ
JSON Web Tokens (JWT) se koriste za sigurnu razmenu informacija između klijenta i servera u sistemima autorizacije. JWT sadrži kodirani payload sa podacima korisnika i potpisan je tajnim ključem, što omogućava serveru da proveri autentičnost tokena bez potrebe za čuvanjem sesije.
Glavna svrha JWT:
- Autentikacija: nakon uspešne prijave, korisnik dobija JWT, koji se šalje sa svakim zahtevom radi potvrde identiteta.
- Autorizacija: u tokenu mogu biti sačuvana prava pristupa, što omogućava serveru da donosi odluke bez dodatnog upita u bazu.
Primer upotrebe:
POST /login
{
"username": "user",
"password": "pass"
}
Odgovor:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Zatim, klijent šalje ovaj token u Authorization zaglavlju:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
Server proverava potpis i izvlači podatke iz tokena radi donošenja odluka o pristupu.