Junior — Middle
Autorizatsiya tizimida JSON Web Tokenlarning maqsadi va foydalanilishi nima?
sobes.tech AI
AIdan javob
JSON Web Tokens (JWT) xavfsiz ma'lumotlarni mijoz va server o'rtasida uzatish uchun ishlatiladi. JWT foydalanuvchi ma'lumotlari bilan kodlangan yuk (payload) ni o'z ichiga oladi va maxfiy kalit bilan imzolangan bo'lib, bu serverga tokenning haqiqiyligini tekshirish imkonini beradi va sessiya saqlashga ehtiyoj qolmaydi.
JWT ning asosiy maqsadi:
- Autentifikatsiya: muvaffaqiyatli kirishdan so'ng, foydalanuvchi JWT oladi, uni har bir so'rov bilan yuboradi va uning shaxsini tasdiqlaydi.
- Avtorizatsiya: token ichida kirish huquqlari saqlanishi mumkin, bu serverga qo'shimcha ma'lumotlar bazasiga so'rov yubormasdan qarorlar qabul qilish imkonini beradi.
Foydalanish misoli:
POST /login
{
"username": "user",
"password": "pass"
}
Javob:
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6..."
}
So'ngra, mijoz bu tokenni Authorization sarlavhasi bilan yuboradi:
GET /protected-resource
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6...
Server imzoni tekshiradi va token ichidan ma'lumotlarni chiqarib, kirish uchun qaror qabul qiladi.