Źródło: Arkusze CKE
Co to jest JWT (JSON Web Token)?
Warianty odpowiedzi
-
A
Standard definiujący sposób bezpiecznego przekazywania informacji jako obiekt JSON
-
B
Biblioteka JavaScript do walidacji formularzy webowych
-
C
Format zapisu danych używany w bazach NoSQL
-
D
Protokół komunikacyjny do transferu danych między klientem a serwerem
Wyjaśnienie
W nowoczesnych aplikacjach webowych serwer musi wiedzieć, kto wysyła dane żądanie, bez konieczności pytania o login i hasło przy każdym kliknięciu.
JWT (JSON Web Token) to powszechnie stosowany standard do bezpiecznego przesyłania informacji o tożsamości użytkownika. Dane są zapisane w formacie JSON i cyfrowo podpisane przez serwer.
Po pomyślnym zalogowaniu przeglądarka otrzymuje taki token i dołącza go do kolejnych zapytań. Serwer może łatwo zweryfikować podpis i sprawdzić, czy token jest prawdziwy i nie został zmodyfikowany.