Was beschreibt JWT in der REST-API-Sicherheit am besten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein kodiertes JSON-Token, das zur Authentifizierung verwendet wird.
Warum dies die Antwort ist
Ein JSON Web Token (JWT) ist ein kodiertes JSON-Objekt, das häufig zur Authentifizierung in REST-APIs verwendet wird. Es enthält Informationen über den Benutzer (Claims), die digital signiert sind, um ihre Integrität zu gewährleisten. Der Server kann das JWT nach der Anmeldung an den Client senden, der es dann bei nachfolgenden Anfragen im Header mitsendet. Der Server validiert die Signatur des Tokens, um die Identität des Benutzers zu bestätigen. Die Option "verschlüsseltes JSON-Token" ist falsch, da JWTs standardmäßig kodiert (Base64Url), aber nicht unbedingt verschlüsselt sind. Verschlüsselung ist eine optionale Erweiterung (JWE), nicht der Standard. Während JWTs auch zur Autorisierung (durch Claims wie Rollen) verwendet werden können, ist ihre primäre und grundlegende Funktion die Authentifizierung. Die Option "zum sicheren Austausch von Informationen" ist zu allgemein; der spezifische Zweck ist die Authentifizierung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich