Junior — Middle
Yetkilendirme sisteminde JSON Web Token'larının amacı ve kullanımı nedir?
sobes.tech yapay zeka
AI'dan gelen yanıt
JSON Web Token'lar (JWT), yetkilendirme sistemlerinde istemci ile sunucu arasında güvenli bilgi iletimi için kullanılır. JWT, kullanıcı verileriyle kodlanmış bir yük (payload) içerir ve gizli bir anahtar ile imzalanmıştır, bu da sunucunun token'ın gerçekliğini doğrulamasına olanak tanır ve oturum tutmaya gerek kalmaz.
JWT'nin temel amacı:
- Kimlik Doğrulama: Başarılı girişten sonra kullanıcı, kimliğini doğrulamak için her istekte gönderilen bir JWT alır.
- Yetkilendirme: Token'da erişim hakları saklanabilir, bu da sunucunun ek bir veritabanı sorgusu yapmadan kararlar almasını sağlar.
Kullanım örneği:
POST /login
{
"username": "user",
"password": "pass"
}
Yanıt:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
Daha sonra, istemci bu token'ı Authorization başlığıyla gönderir:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
Sunucu, imzayı doğrular ve erişim kararı vermek için token'dan verileri çıkarır.