Junior — Middle
JSON Web Token nedir ve modern web uygulamalarında ne amaçla kullanılır, açıklayınız.
sobes.tech yapay zeka
AI'dan gelen yanıt
JSON Web Token (JWT), JSON nesnesi biçiminde bilgiler arasında iletişim kurmak için kompakt ve URL-güvenli bir yoldur. JWT üç bölümden oluşur: başlık, yük (payload) ve imza.
Modern web uygulamalarında JWT, genellikle kullanıcıların kimlik doğrulaması ve yetkilendirmesi için kullanılır. Başarılı bir girişten sonra, sunucu bir JWT oluşturur, bu JWT istemci tarafından saklanır (örneğin, localStorage'da) ve her istekte gönderilir. Sunucu, token'ın imzasını doğrulayarak onun gerçekliğini onaylar ve kullanıcı verilerini, oturumu sunucuda tutmaya gerek kalmadan çıkarır.
JWT yapısına örnek:
header.payload.signature
Burada:
- header — token tipi ve imza algoritmasını içerir.
- payload — iddia (claims) içerir, örneğin kullanıcı kimliği ve sona erme zamanı.
- signature — bütünlüğü doğrulamak için kriptografik imzadır.
Bu, durumsuz (stateless) ve güvenli ölçeklenebilir kimlik doğrulama sistemleri oluşturmayı sağlar.