Что лучше всего описывает JWT в безопасности REST API?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Закодированный токен JSON, используемый для аутентификации.
Почему это правильный ответ
Правильный ответ — "Закодированный токен JSON, используемый для аутентификации". JWT (JSON Web Token) — это компактный, URL-безопасный способ представления утверждений, которые должны быть переданы между двумя сторонами. Он используется для аутентификации, позволяя серверу убедиться в подлинности пользователя после первоначального входа в систему без необходимости повторной проверки учетных данных при каждом запросе. Вариант "Зашифрованный токен JSON, используемый для аутентификации" неверен, потому что JWT обычно кодируется (например, Base64), а не шифруется. Хотя JWT может быть зашифрован (JWE), по умолчанию он просто закодирован и подписан. Вариант "Зашифрованный токен JSON, используемый для авторизации" неверен по той же причине (шифрование вместо кодирования) и потому, что хотя JWT может содержать информацию для авторизации, его основное назначение — аутентификация. Вариант "Закодированный токен JSON, используемый для безопасного обмена информацией" слишком широк; хотя JWT действительно используется для обмена информацией, его ключевая роль в контексте REST API — именно аутентификация.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется