Qu'est-ce qui décrit le mieux JWT dans la sécurité des API REST ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un jeton JSON encodé utilisé pour l'authentification.
Pourquoi c'est la réponse
Un JWT (JSON Web Token) est un jeton JSON encodé, pas chiffré, utilisé principalement pour l'authentification. Il permet de vérifier l'identité d'un utilisateur après la connexion initiale. Une fois authentifié, le serveur signe le JWT et l'envoie au client. Le client inclut ensuite ce jeton dans les requêtes suivantes pour prouver son identité. Bien que le JWT puisse contenir des informations d'autorisation, sa fonction première est l'authentification. L'encodage (généralement Base64) rend le jeton lisible mais ne le protège pas contre la lecture, contrairement au chiffrement. Le chiffrement n'est pas une caractéristique standard du JWT lui-même, bien qu'il puisse être combiné avec des techniques de chiffrement comme JWE (JSON Web Encryption) pour protéger la confidentialité des données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise