Wie ist ein JWT im Kontext der REST-API-Sicherheit charakterisiert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein kodiertes JSON-Token, das zur Authentifizierung verwendet wird.
Warum dies die Antwort ist
Ein JWT (JSON Web Token) ist ein kodiertes JSON-Objekt, das Informationen sicher zwischen Parteien austauscht. Es wird häufig zur Authentifizierung verwendet, um die Identität eines Benutzers nachzuweisen, nachdem dieser sich erfolgreich angemeldet hat. Das Token enthält typischerweise Claims (Ansprüche) über den Benutzer und wird kryptografisch signiert, um seine Integrität zu gewährleisten. Die Option "verschlüsseltes JSON-Token, das zur Authentifizierung verwendet wird" ist falsch, da JWTs standardmäßig kodiert (Base64Url) und signiert sind, aber nicht zwingend verschlüsselt sein müssen. Verschlüsselung ist eine optionale Erweiterung (JWE). Die Optionen, die JWTs primär der Autorisierung zuordnen, sind ebenfalls irreführend. Während ein JWT Informationen enthalten kann, die für die Autorisierung relevant sind (z.B. Benutzerrollen), ist seine Hauptfunktion die Authentifizierung und der Nachweis der Identität. Die Autorisierung erfolgt typischerweise auf Basis der im Token enthaltenen Claims durch die Anwendung selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich