JWT
component
JSON Web Token

Що таке JWT
JWT (JSON Web Token) — це компактний формат токена, який дає змогу безпечно передавати інформацію між сторонами й найчастіше використовується для авторизації. Простими словами, jwt token це «перепустка», яку сервер видає користувачу після входу й перевіряє під час наступних запитів.
Коли питають, що таке JWT, мають на увазі підписаний токен, що складається з трьох частин: заголовка, корисних даних і підпису. Підпис дає змогу переконатися, що дані не підмінили, а сам токен захищає доступ до конфіденційних даних.
Як працює JWT
Після успішного входу сервер створює підписаний JWT і віддає його клієнту. Далі клієнт додає цей токен до кожного запиту, а сервер перевіряє підпис і, якщо все коректно, надає доступ — без потреби зберігати сесію на своєму боці.
Такий підхід називають stateless-авторизацією: сервер не тримає інформацію про сесію в пам’яті, а покладається на сам токен. Це зручно для API та мікросервісів, бо спрощує масштабування й роботу кількох сервісів одночасно.
Навіщо потрібен JWT
Дає змогу реалізувати авторизацію без зберігання сесій на сервері.
Спрощує масштабування застосунків і роботу мікросервісів.
Захищає дані підписом, який складно підробити.
Зручний для авторизації в API та між різними сервісами.
FAQs
Що таке JWT простими словами?
Це підписаний токен-«перепустка», який сервер видає після входу й перевіряє під час наступних запитів.
З чого складається JWT?
З трьох частин: заголовка, корисних даних (payload) і підпису, який підтверджує цілісність токена.
Навіщо використовують JWT?
Для авторизації без зберігання сесій на сервері, що зручно для API та мікросервісів.
Пов’язані терміни
OAuth
Двофакторна автентифікація

