Jak działa JSON WEB TOKEN (JWT) - co MUSISZ wiedzieć!

preview_player
Показать описание

JSON Web Token (JWT) to rodzaj tokenu uwierzytelniającego, który jest używany do uwierzytelniania użytkowników w aplikacjach internetowych. JWT składa się z trzech części: nagłówka, danych i podpisu. Nagłówek zawiera informacje o sposobie podpisania tokenu, natomiast dane zawierają informacje o użytkowniku, takie jak jego identyfikator lub rola. Podpis jest obliczany na podstawie nagłówka i danych za pomocą klucza prywatnego i służy do potwierdzenia, że token nie został zmodyfikowany.

Token JWT jest przekazywany między klientem a serwerem za pomocą nagłówka HTTP Authorization. Gdy klient chce uzyskać dostęp do zasobów chronionych przez serwer, wysyła żądanie z tokenem JWT w nagłówku. Serwer sprawdza podpis tokenu i, jeśli jest on poprawny, umożliwia dostęp do zasobów.

JWT jest popularnym rozwiązaniem do uwierzytelniania użytkowników, ponieważ jest prosty w implementacji i nie wymaga przechowywania sesji na serwerze. Tokeny JWT są również łatwe do przekazywania między różnymi aplikacjami i usługami, co sprawia, że są dobrym rozwiązaniem do zastosowań mikrousługowych.

Kursy i szkolenia:

Newsletter Testowa Środa

Rekrutacja testera:

Social media:

#AQA #AkademiaQA #JavaDlaTestera #Cucumber #Backend #Trello #REST #API #RekrutacjaTestera #TestowaŚroda #TestowanieBackendu
Рекомендации по теме
Комментарии
Автор

Ogólnie super! Muzyka w tle rozprasza..

wojciechlehmann
Автор

Dziękuję pięknie za ten film! Wszystko jest w nim jasno i zwięźle wytłumaczone, czytelnie pokazane na przykładach i do tego brawurowe użycie Postmana ;-)
Za taką jakość treści będzie sub ;]

paprotkowa
Автор

A zakodowany token może być w postaci ciastka httpOnly? Wtedy JS nie ma nawet do niego dostępu, nie musi go zapinać do headera itp... Backend steruje ciastkiem i sesją.

bulit
Автор

Świetny odcinek i forma przekazywania wiedzy

RSN__
Автор

No, no, konkretny odcineczek - to lubię ;)

tomaszsas
Автор

Wszystko fajnie- ale skąd aplikacja ma wiedzieć jak sprawdzić użytkownika? Jest na to jakaś konfiguracja? Skąd aplikacja generuje token- to też jest jakoś skonfigurowane?

kryr
Автор

Taktyczny komentarz :pp Dzięki za odcinek!

kamillo
Автор

Cześć, mam takie pytanko. Nie wiem czy dobrze formułuję pytanie, ale spróbuję: jak potem ten JWT jest obslugiwany gdy dochodzi do tego frontend?
No bo przecież jak logujemy się na jakiegoś facebook, netflixa, na jakieś forum, to przecież nikt nie kopiuje i żadnego tokenu, tylko logujemy się i wszystko działa. Czy mogłbyś pokrótce wytłumaczyć lub odesłać do jakichś materiałów?

radosawkluge
Автор

Czy jest możliwe, żeby token podać w zakładce Authorization? Kiedy z tego możemy korzystać?

Ronaldinio
Автор

Fajne, fajne, tylko muzyka nieco za głośno

sachib
Автор

Fajny materiał, tylko jak dla mnie ta muzyka w tle jest nie potrzeba i rozpraszająca.

pjotreknoname