在 REST API 安全的背景下,JWT 有什麼特性?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 用於身份驗證的編碼 JSON 令牌.
為什麼這是答案
JWT (JSON Web Token) 主要用於在網路應用程式之間安全地傳輸資訊。它是一個緊湊且自包含的令牌,用於身份驗證 (Authentication),而非加密。JWT 包含一個標頭、一個負載和一個簽名。負載部分包含聲明(claims),這些聲明是關於使用者或應用程式的實體資訊。雖然 JWT 經過簽名以驗證其完整性,但其內容預設是編碼 (Encoded) 而不是加密的,這意味著任何接收方都可以讀取其內容。因此,它主要用於驗證使用者身份,而不是隱藏敏感資訊。 選項「用於授權的加密 JSON 令牌」不正確,因為 JWT 雖然可以包含授權資訊,但其核心功能是身份驗證,且其內容是編碼而非加密。選項「用於安全交換資訊的編碼 JSON 令牌」過於籠統,JWT 的主要用途是身份驗證。選項「用於身份驗證的加密 JSON 令牌」不正確,因為 JWT 內容是編碼的,而非加密的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡