REST API güvenliği bağlamında bir JWT nasıl karakterize edilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: kimlik doğrulama için kullanılan kodlanmış bir JSON token'ı.
Neden bu cevap
JWT (JSON Web Token), REST API güvenliğinde kullanıcı kimliğini doğrulamak için kullanılan, dijital olarak imzalanmış, kodlanmış bir JSON nesnesidir. Bir kullanıcı kimlik doğrulama bilgilerini (kullanıcı adı/şifre gibi) sağladığında, sunucu bir JWT oluşturur ve bunu istemciye gönderir. İstemci, sonraki isteklerinde bu token'ı sunucuya göndererek kimliğini kanıtlar. "Kimlik doğrulama için kullanılan şifreli bir JSON token'ı" yanlış çünkü JWT'ler genellikle şifrelenmez; bunun yerine Base64 ile kodlanır ve bütünlükleri dijital imza ile sağlanır. "Yetkilendirme için kullanılan şifreli bir JSON token'ı" da yanlıştır çünkü JWT'ler öncelikli olarak kimlik doğrulama için kullanılır ve yetkilendirme bilgileri (örneğin, roller) token içinde bulunsa bile, token'ın kendisi yetkilendirme mekanizması değil, kimlik doğrulama aracıdır. "Bilgileri güvenli bir şekilde değiş tokuş etmek için kullanılan kodlanmış bir JSON token'ı" ise çok genel bir ifadedir ve JWT'nin temel amacını (kimlik doğrulama) tam olarak yansıtmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez