CiscoCISCO Network Associate (CCNA) 200-301 Certification·CN·更新于 14 Aug 2026
以下哪项最能描述 REST API 安全中的 JWT?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 用于身份验证的编码 JSON 令牌.
为什么这是答案
JWT(JSON Web Token)最主要的作用是用于身份验证。当用户成功登录后,服务器会生成一个JWT并发送给客户端。客户端在后续的请求中会将此JWT附加到请求头中,服务器通过验证JWT的签名来确认请求的合法性,从而实现无状态的身份验证。虽然JWT可以包含授权信息,但其核心功能是验证用户身份。选项A和B提到“加密”,但JWT通常是编码(Base64Url编码),而非加密,其内容是可读的,安全性依赖于签名而非加密。选项C提到“安全交换信息”,这过于宽泛,JWT主要用于身份验证和信息完整性,而非通用信息交换。