Skip to content

JWT: определение и применение

Коротко:

JWT (JSON Web Token) — компактный cryptographic-токен из трёх base64-частей через точки: header.payload.signature. Содержит claims (user_id, roles, exp) подписанные HMAC или RSA. Используется для stateless-аутентификации в API. Читается любым клиентом без запроса к серверу, но проверяется только с секретом.

Что такое JWT

JWT (JSON Web Token) — компактный cryptographic-токен из трёх base64-частей через точки: header.payload.signature. Содержит claims (user_id, roles, exp) подписанные HMAC или RSA. Используется для stateless-аутентификации в API. Читается любым клиентом без запроса к серверу, но проверяется только с секретом.

Проверить JWT онлайн

Открыть инструмент Enterno.io →

Больше по теме

Часто задаваемые вопросы

Нужно ли мне JWT?

Если работаете с web-инфраструктурой или API — почти наверняка да. Смотрите статью выше для конкретных случаев.