Json Web Token (JWT) kullanıcı kimlik doğrulaması ve bilgi aktarımı için kullanılan kompakt ve güvenli bir token formatıdır. Token içerisinde barındırdığı imza ile verinin bütünlük koruması altında taşınmasını veya şifrelenmesini mümkün kılar. IETF (Internet Engineering Task Force) tarafından geliştirilen JWT; RFC 7519 standart adıyla Mayıs 2015'te yayımlanmıştır.
JWT teknolojisi çoğunlukla;
JWT, tasarım gereği sunucunun oturum verisini kendi tarafında tutmadığından dolayı yüksek performanslı dağıtık sistemlerde cevap süresini düşürmektedir.
JWT, nokta ile ayrılmış üç parçadan oluşan bir dizedir. Bu dizeler sırasıyla;
Bahsi geçen bu üç yapıdan herhangi birinde oluşacak değişiklik token'i geçersiz hale getirecektir.
JWT yapılarını jwt.io adresi üzerinden tarayıcı içerisinde çalışan bir JWT Debugger ile Header ve Payload'ı Base64url çözerek görebilmekte ve örnek token'ler üretilebilmektedir.
Henüz Tartışma Girilmemiştir
"Json Web Token (JWT)" maddesi için tartışma başlatın
Kullanım Alanları
JWT'nin Yapısı
Tanımlama ve Test Aracı