JSON Web Token (JWT) ermöglichen die sichere Übertragung von Informationen zwischen verschiedenen Systemen. Sie sind besonders nützlich für die Authentifizierung und Autorisierung in Webanwendungen.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Technischer Baustein: kann automatisiert, integriert oder betrieben werden.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
Ein JSON Web Token ist ein kompakter, signierter Token, der Ansprüche zwischen Parteien als JSON-Struktur überträgt.
JWT entstand aus dem Bedarf, Identitäts- und Autorisierungsinformationen in verteilten Webanwendungen kompakt weiterzugeben. Auth0 trieb die praktische Verbreitung voran; die Spezifikation wurde 2015 als RFC 7519 standardisiert.
Ein Token besteht aus Header, Payload und Signatur, die durch Punkte getrennt sind. Der Empfänger prüft Algorithmus und Signatur und bewertet anschließend Ansprüche wie Aussteller, Zielgruppe und Ablaufzeit.
Er beschreibt Typ und verwendeten Signaturalgorithmus.
Die Payload trägt Aussagen über Subjekt und Kontext.
Sie schützt die überprüfbare Integrität des Tokens.
JWT passt zu stateless Authentifizierung und delegierter Autorisierung. Schlüsselverwaltung, Ablauf, Widerruf, sichere Claims und die Trennung von Signatur und Verschlüsselung sind wesentlich.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.