Nedir JWT
Kimlik doğrulama için JSON Web Token
JWT (JSON Web Token), dijital olarak imzalanmış bir JSON nesnesi olarak taraflar arasında güvenli bilgi aktarımı için açık bir standarttır (RFC 7519).
JWT Yapısı
- Header — token tipi ve imza algoritması (HS256, RS256)
- Payload — claims (sub, exp, iat, vb.)
- Signature — bütünlüğü doğrulamak için
JWT'nin Faydaları
- Durumsuz — sunucu oturumları saklamaz
- Kompakt — HTTP başlıklarında iletilir
- Bağımsız — tüm gerekli bilgileri içerir
- Çapraz domain — CORS ile çalışır
Kullanım Alanları
- Kimlik doğrulama — Authorization başlığında Bearer token
- SSO (Tek Oturum Açma) — birden fazla servise giriş
- API yetkilendirme — korumalı kaynaklara erişim
- Mikroservisler — servisler arası kimlik aktarımı