Comment un JWT est-il caractérisé dans le contexte de la sécurité des API REST ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un jeton JSON encodé qui est utilisé pour l'authentification.
Pourquoi c'est la réponse
Un JWT (JSON Web Token) est un jeton JSON encodé, non chiffré par défaut, qui est principalement utilisé pour l'authentification et l'échange sécurisé d'informations entre parties. L'encodage (généralement Base64) rend le contenu lisible mais non modifiable sans invalider la signature. La signature numérique garantit l'intégrité et l'authenticité du jeton. Bien qu'il puisse contenir des informations d'autorisation, son rôle fondamental est d'authentifier un utilisateur ou un service. Les options mentionnant le chiffrement sont incorrectes car le chiffrement n'est pas une caractéristique intrinsèque du JWT standard, bien qu'il puisse être combiné avec JWE (JSON Web Encryption) pour ajouter cette couche de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise