Vad är JWT
JSON Web Token för autentisering
JWT (JSON Web Token) är en öppen standard (RFC 7519) för säker överföring av information mellan parter som ett digitalt signerat JSON-objekt.
JWT-struktur
- Header — tokentyp och signaturalgoritm (HS256, RS256)
- Payload — claims (sub, exp, iat, etc.)
- Signature — för att verifiera integritet
Fördelar med JWT
- Tillståndslös — servern lagrar inte sessioner
- Kompakt — överförs i HTTP-headers
- Självförsörjande — innehåller all nödvändig information
- Cross-domain — fungerar med CORS
Användningsfall
- Autentisering — Bearer-tokens i Authorization-header
- SSO (Single Sign-On) — inloggning till flera tjänster
- API-auktorisering — åtkomst till skyddade resurser
- Mikrotjänster — överföring av identitet mellan tjänster