JWT (JSON Web Token) çalışma prensibişu adımlardan oluşur: Kullanıcı kimlik doğrulaması. Kullanıcılar, kullanıcı adı ve parola ile giriş yapar veya harici sağlayıcılar aracılığıyla oturum açar


Jwt token nasıl çalışır?

JWT (JSON Web Token) çalışma prensibi şu adımlardan oluşur:

  • Kullanıcı kimlik doğrulaması . Kullanıcılar, kullanıcı adı ve parola ile giriş yapar veya harici sağlayıcılar aracılığıyla oturum açar
  • JWT oluşturma . Kimlik sağlayıcı, kullanıcı bilgilerini doğruladıktan sonra, kullanıcı kimliği, rolleri ve son kullanma süresi gibi bilgileri içeren bir JWT oluşturur ve gizli bir anahtarla imzalar
  • JWT kullanımı . Kullanıcı, JWT'yi güvenli bir şekilde depolar ve korumalı kaynaklara erişirken HTTP yetkilendirme başlığına ekler
  • JWT doğrulaması . Kaynak sunucusu, sağlanan gizli anahtar veya genel anahtarı kullanarak JWT'nin orijinalliğini, bütünlüğünü ve kaynağını doğrular

JWT'nin yapısı üç ana bölümden oluşur:

  • Header (Başlık) . Token türünü ve imzalama algoritmasını belirtir
  • Payload (Veri) . Kullanıcı kimliği, rol, token geçerlilik süresi gibi bilgileri içerir, ancak şifre gibi hassas veriler saklanmaz
  • Signature (İmza) . Veri bütünlüğünü sağlar, header ve payload'ın gizli bir anahtarla imzalanmasıyla oluşturulur

JWT ve access token aynı mı?

JWT (JSON Web Token) ve access token aynı kavramlardır. Access token, genellikle OAuth protokolü ile veri değişimi sırasında kullanılan, web içeriğine erişmek için gerekli olan bir bilet olarak düşünülebilir.

Token çeşitleri nelerdir?

Token çeşitleri kullanım amaçlarına göre şu şekilde sınıflandırılabilir: Utility token (kullanım tokenı). Security token (menkul kıymet tokenı). Governance token (yönetim tokenı). Stablecoin. NFT (non-fungible token). Credit token. Equity token. Ayrıca, oyun içi tokenlar, sadakat programları tokenları ve merkeziyetsiz finans (DeFi) tokenları gibi daha spesifik token türleri de bulunmaktadır.

Access token ne işe yarar?

Access token, bir uygulamanın bir API'ye erişim sağlamak için kullandığı güvenlik anahtarıdır. Access token'ın temel işlevleri: Kimlik doğrulama. Yetkilendirme. Veri erişimi. Access token'ın süresi dolduğunda veya geçerliliği sona erdiğinde, kullanıcı web uygulamasına refresh token ile yeni bir access token talep edebilir.

Token ne anlama gelir?

Token, en basit tanımıyla bir değeri veya varlığı temsil eden dijital bir varlıktır. Token'ın bazı anlamları: Blok zinciri tabanlı varlık. Ödeme aracı. Proje finansmanı. Hizmet veya ürün erişimi. Yatırım ve mülkiyet temsili. Token'lar, kullanım amaçlarına göre utility, security, governance, stablecoin ve NFT gibi farklı türlere ayrılır.

JWT token ne işe yarar?

JWT (JSON Web Token) token, taraflar arasında veri alışverişini ve bunun doğrulamasını sağlayan açık bir standarttır. JWT token'ın kullanım alanlarından bazıları şunlardır: Kimlik doğrulama (authentication). Yetkilendirme (authorization). API'lar arası iletişim. Single Sign-On (SSO). JWT token, bilgilerin güvenli, taşınabilir ve kendi kendine yeten bir şekilde iletilmesini sağlar.

Diğer Teknoloji Yazıları
Teknoloji