Czym charakteryzuje się JWT w kontekście bezpieczeństwa REST API?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: zakodowany token JSON używany do uwierzytelniania.
Dlaczego to jest odpowiedź
JWT (JSON Web Token) to zakodowany token JSON, który służy do bezpiecznej wymiany informacji między stronami. Jest on często używany do uwierzytelniania, gdzie po pomyślnym zalogowaniu serwer generuje JWT i wysyła go do klienta. Klient następnie dołącza ten token do kolejnych żądań, aby udowodnić swoją tożsamość. Ważne jest, że JWT jest zakodowany (encoded), a nie zaszyfrowany (encrypted). Oznacza to, że jego zawartość jest czytelna dla każdego, kto ma do niego dostęp, ale chroniona przed modyfikacją dzięki podpisowi cyfrowemu. Szyfrowanie jest opcjonalnym dodatkiem (JWE), ale podstawowy JWT jest tylko kodowany. Użycie JWT do autoryzacji jest możliwe, ponieważ token może zawierać role użytkownika, ale jego głównym zadaniem jest uwierzytelnienie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana