Które stwierdzenie najlepiej opisuje JWT w bezpieczeństwie REST API?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zakodowany token JSON używany do uwierzytelniania.
Dlaczego to jest odpowiedź
JWT (JSON Web Token) to zakodowany, a nie zaszyfrowany, token JSON, który służy do bezpiecznej wymiany informacji między stronami. W kontekście bezpieczeństwa REST API, JWT jest najczęściej używany do uwierzytelniania użytkownika. Po pomyślnym zalogowaniu, serwer generuje JWT i wysyła go do klienta. Klient następnie dołącza ten token do kolejnych żądań, aby udowodnić swoją tożsamość. Chociaż JWT może zawierać informacje autoryzacyjne (np. role użytkownika), jego podstawową funkcją jest uwierzytelnienie. Zaszyfrowany token JSON byłby bardziej odpowiedni, gdyby dane w tokenie wymagały poufności, ale JWT domyślnie jest tylko kodowany (base64url), co oznacza, że jego zawartość jest czytelna, ale nie modyfikowalna bez unieważnienia podpisu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana