Qual è la migliore descrizione di JWT nella sicurezza delle API REST?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un token JSON codificato utilizzato per l'autenticazione.
Perché questa è la risposta
JWT (JSON Web Token) è un token JSON codificato, non crittografato, utilizzato principalmente per l'autenticazione. Permette a un server di verificare l'identità di un utente dopo il login iniziale, senza dover interrogare un database ad ogni richiesta. La codifica (solitamente Base64Url) rende il token leggibile ma non ne nasconde il contenuto, mentre la firma digitale (con una chiave segreta) ne garantisce l'integrità e l'autenticità, impedendo manomissioni. Sebbene possa contenere informazioni sull'autorizzazione, il suo scopo primario è l'autenticazione. Le opzioni che menzionano la crittografia sono errate perché i JWT sono firmati per integrità, non crittografati per confidenzialità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta