Sobes.tech
Junior — Middle

JSON Web Token nedir ve modern web uygulamalarında ne amaçla kullanılır, açıklayınız.

sobes.tech yapay zeka

AI'dan gelen yanıt

JSON Web Token (JWT), JSON nesnesi biçiminde bilgiler arasında iletişim kurmak için kompakt ve URL-güvenli bir yoldur. JWT üç bölümden oluşur: başlık, yük (payload) ve imza.

Modern web uygulamalarında JWT, genellikle kullanıcıların kimlik doğrulaması ve yetkilendirmesi için kullanılır. Başarılı bir girişten sonra, sunucu bir JWT oluşturur, bu JWT istemci tarafından saklanır (örneğin, localStorage'da) ve her istekte gönderilir. Sunucu, token'ın imzasını doğrulayarak onun gerçekliğini onaylar ve kullanıcı verilerini, oturumu sunucuda tutmaya gerek kalmadan çıkarır.

JWT yapısına örnek:

header.payload.signature

Burada:

  • header — token tipi ve imza algoritmasını içerir.
  • payload — iddia (claims) içerir, örneğin kullanıcı kimliği ve sona erme zamanı.
  • signature — bütünlüğü doğrulamak için kriptografik imzadır.

Bu, durumsuz (stateless) ve güvenli ölçeklenebilir kimlik doğrulama sistemleri oluşturmayı sağlar.