JSON-Web-Token

Das JSON Web Token ist ein Industriestandard für die Übermittlung sicherer Angaben. Es ist auch als JWT bekannt. Sobald ein Benutzer ein Authentifizierungs-Token empfängt, wird dieses Token lokal gespeichert, z. B. in seinen Cookies. Wenn Sie sich zum Beispiel bei einer Website anmelden, erhalten Sie ein JSON-Web-Token mit der Meldung "erfolgreich angemeldet". Dieses wird dann von Ihrem Browser als Cookie gespeichert. Wenn Sie verschiedene Bereiche der Website besuchen, wird abgefragt, ob Sie sich dort aufhalten dürfen. Das sichere Web-Token teilt dem Server mit, dass Sie es sind.

JSON-Web-Tokens werden üblicherweise im Rahmen einer einmaligen Anmeldung verwendet. Ein JSON-Web-Token ist kompakt und URL-sicher. Es ist so konzipiert, dass es alle Informationen enthält, die der Server benötigt. Das bedeutet, dass für eine andere Art des Zugriffs kein neues JSON-Web-Token ausgestellt werden muss. Es reduziert auch die Häufigkeit der Anfragen, die gesendet werden müssen.

Dieses System ermöglicht es, den Benutzern einen sicheren Zugang in Form einer zeitlich begrenzten Sitzung zu gewähren. Es verbessert die Sicherheit und die Bearbeitungszeit für Zugangsanfragen. JSON-Web-Tokens werden auch für den Informationsaustausch verwendet.

Der Standard ist quelloffen und basiert auf RFC 7519. Innerhalb des JSON-Web-Tokens werden die Forderungen als JSON-Objekt geschrieben. Das bedeutet, dass es entweder eine JSON-Web-Signatur-Struktur (JWS) oder eine JSON-Web-Verschlüsselungs-Struktur (JWE) verwendet, die im Klartext vorliegt. Da die Token auf JSON basieren, können sie digital signiert und/oder verschlüsselt werden. Das Web-Token besteht aus drei Abschnitten. Dies sind der Header, die Nutzlast und die Signatur. Jeder dieser Abschnitte ist durch Punkte getrennt. 

Die Verwendung von JSON, um die Mechanismen der Authentifizierung zu erlernen, kann für Programmierer einen einfacheren Prozess darstellen. JSON-Web-Tokens weisen auch Schwachstellen auf, z. B. dass sie von jedermann gelesen werden können, wenn sie nicht ordnungsgemäß verschlüsselt sind.


Weitere Inhalte, die Sie interessieren könnten