❔ Вопрос с собеседования
Как работает аутентификация с использованием JWT токена?
Ответ: После успешной проверки учётных данных сервер создаёт JWT токен, содержащий информацию о пользователе и срок действия, и подписывает его секретным ключом или приватным ключом. Токен передаётся клиенту и далее отправляется с каждым запросом, как правило в заголовке Authorization.
Сервер не хранит состояние сессии и при каждом запросе проверяет только подпись и валидность токена. Такой подход является stateless, хорошо масштабируется и не требует хранения сессий, но усложняет досрочный отзыв токенов без использования дополнительного хранилища.
tags: #собеседование
➡ Python Developer | 📲 MAX
Post #3440
3.78K
- 🔥 5
- ❤ 3