JWT

Steht für „JSON Web Token“.

Ein JWT ist ein branchenüblicher Token, der Sicherheitsinformationen zwischen zwei Parteien überträgt. JWTs sind kompakt und URL-sicher, sodass Webserver und Clients sie als Teil einer HTTPS-Anfrage austauschen können. JWTs werden am häufigsten verwendet, um einen Benutzer zu authentifizieren, der bei einer Website oder einer Webanwendung angemeldet ist, oft über einen Single-Sign-on-Dienst (SSO).

JWTs bestehen aus drei Teilen:

  • Der Header enthält Informationen über den Tokentyp und den Algorithmus, der zum Erzeugen der digitalen Signatur verwendet wird.
  • Die Nutzdaten enthalten die Liste der vom Token gemachten Aussagen. Diese Aussagen umfassen normalerweise Informationen über den Aussteller des Tokens, die Website oder Webanwendung, die den Token verwendet, und den Benutzer. Sie enthalten außerdem den Zeitpunkt, zu dem der Token ausgestellt wurde, und den Zeitpunkt, zu dem er abläuft beides mithilfe der (Unixzeit). Zusätzlich zu diesen üblichen Werten kann ein JWT beliebige Aussagen enthalten, die für die Website oder Webanwendung, die den Token ausstellt, spezifisch sind.
  • Die Signatur bestätigt, dass der Token seit seiner Ausstellung nicht manipuliert wurde.

Websites und Webanwendungen verwenden JWTs häufig als zustandslose Methode zur Authentifizierung eines Benutzers. Der Server muss dabei keine Sitzung im Speicher oder in der Datenbank verwalten, wodurch der erforderliche Aufwand für jeden Benutzer sinkt. Stattdessen tauschen Client und Server den JWT mit jeder HTTPS-Anfrage aus und überprüfen dabei die Signatur, um sicherzustellen, dass der Token nicht verändert wurde. Sobald der JWT abläuft, muss sich der Benutzer erneut anmelden, damit ein neuer Token ausgestellt wird.

Einen JWT erstellen

Sowohl der Header als auch die Nutzdaten eines JWT bestehen aus Text, der in JSON geschrieben ist. Header und Nutzdaten werden jeweils mithilfe eines Algorithmus namens Base64 separat codiert, wodurch mehrere Textzeilen in eine einzelne Zeichenfolge umgewandelt werden. Die codierten Zeichenfolgen von Header und Nutzdaten werden kombiniert und durch ein „.“-Zeichen getrennt.

Header und Nutzdaten werden codiert und zu einer Zeichenfolge kombiniert, die gehasht und als Signatur verwendet wird

Die kombinierte Zeichenfolge mit dem codierten Header und den codierten Nutzdaten wird mithilfe eines Hash-Algorithmus und eines geheimen Schlüssels erneut codiert, um die Signatur zu erstellen. Die Signatur wird anschließend, durch ein weiteres „.“-Zeichen getrennt, an das Ende von Header und Nutzdaten angehängt, um den endgültigen JWT zu erstellen.

Aktualisiert May 11, 2023 von Brian P.

quizTesten Sie Ihr Wissen

VPN networks create encrypted private connections via what method?

A
Tracking
0%
B
Tunneling
0%
C
Typecasting
0%
D
Tabbing
0%
Correct! Incorrect!     View the Tunneling definition.
More Quizzes →

Das Tech Terms Computer-Lexikon

Die Definition von JWT auf dieser Seite wurde von den Autoren von TechTerms.com verfasst. Wenn Sie auf diese Seite verweisen oder diese Definition zitieren möchten, verwenden Sie bitte die grüne Zitierleiste direkt unterhalb der Definition.

Unser Ziel ist es, Computerbegriffe auf verständliche Weise zu erklären. Wir streben bei jeder veröffentlichten Definition nach Genauigkeit und Einfachheit. Wenn Sie Feedback zu dieser Definition haben oder einen neuen Fachbegriff vorschlagen möchten, kontaktieren Sie uns.

Der Tech Terms Newsletter

Erweitern Sie Ihr technisches Wissen mit unserem täglichen oder wöchentlichen Newsletter! Abonnieren Sie noch heute und erhalten Sie neue Begriffe und Quizze in Ihren Posteingang.

Melden Sie sich für den kostenlosen TechTerms‑Newsletter an

Wie oft möchten Sie eine E-Mail erhalten?

Sie können sich jederzeit über die Links in jeder E-Mail abmelden oder Ihre Einstellungen ändern. Fragen? Bitte kontaktieren Sie uns.

Hinweis: Der Newsletter wird auf Englisch versandt.