JWT

JSON Web TokenComponent

Що таке JWT

JWT (JSON Web Token) — це компактний формат токена, який дає змогу безпечно передавати інформацію між сторонами й найчастіше використовується для авторизації. Простими словами, jwt token це «перепустка», яку сервер видає користувачу після входу й перевіряє під час наступних запитів.

Коли питають, що таке JWT, мають на увазі підписаний токен, що складається з трьох частин: заголовка, корисних даних і підпису. Підпис дає змогу переконатися, що дані не підмінили, а сам токен захищає доступ до конфіденційних даних.

Як працює JWT

Після успішного входу сервер створює підписаний JWT і віддає його клієнту. Далі клієнт додає цей токен до кожного запиту, а сервер перевіряє підпис і, якщо все коректно, надає доступ — без потреби зберігати сесію на своєму боці.

Такий підхід називають stateless-авторизацією: сервер не тримає інформацію про сесію в пам’яті, а покладається на сам токен. Це зручно для API та мікросервісів, бо спрощує масштабування й роботу кількох сервісів одночасно.

Навіщо потрібен JWT

  • Дає змогу реалізувати авторизацію без зберігання сесій на сервері.

  • Спрощує масштабування застосунків і роботу мікросервісів.

  • Захищає дані підписом, який складно підробити.

  • Зручний для авторизації в API та між різними сервісами.

Запитання та відповіді

Що таке JWT простими словами?

Це підписаний токен-«перепустка», який сервер видає після входу й перевіряє під час наступних запитів.

З чого складається JWT?

З трьох частин: заголовка, корисних даних (payload) і підпису, який підтверджує цілісність токена.

Навіщо використовують JWT?

Для авторизації без зберігання сесій на сервері, що зручно для API та мікросервісів.