JWT

Staat voor "JSON Web Token."

Een JWT is een industriestandaard-token waarmee beveiligingsinformatie tussen twee partijen wordt gedeeld. JWT's zijn compact en URL-veilig, waardoor webservers en clients ze kunnen uitwisselen als onderdeel van een HTTPS-verzoek. JWT's worden het vaakst gebruikt om een gebruiker te authenticeren die is aangemeld bij een website of webapp, vaak via een single sign-on-service (SSO).

JWT's bestaan uit drie onderdelen:

  • De header bevat informatie over het type token en het algoritme dat is gebruikt om de digitale handtekening te genereren.
  • De payload bevat de lijst met claims die door het token worden gedaan. Deze claims bevatten meestal informatie over de uitgever van het token, de website of webapp die het token gebruikt en de gebruiker. Ze bevatten ook het tijdstip waarop het token is uitgegeven en wanneer het verloopt beide met gebruik van (epoch-tijd). Naast deze veelvoorkomende waarden kan een JWT willekeurige claims bevatten die uniek zijn voor de website of webapp die het token uitgeeft.
  • De handtekening verifieert dat er sinds de uitgifte niet met het token is geknoeid.

Websites en webapps gebruiken JWT's vaak als een stateless methode om een gebruiker te authenticeren. Hiervoor hoeft de server geen sessie bij te houden in zijn geheugen of database, waardoor de vereiste overhead voor elke gebruiker afneemt. In plaats daarvan wisselen de client en de server het JWT bij elk HTTPS-verzoek heen en weer en verifiëren ze de handtekening om te controleren of het token niet is gewijzigd. Zodra het JWT verloopt, moet de gebruiker zich opnieuw aanmelden om een nieuw token te ontvangen.

Een JWT maken

Zowel de header als de payload van een JWT bestaat uit tekst die is geschreven in JSON. De header en payload worden elk afzonderlijk gecodeerd met een algoritme dat base64 wordt genoemd, waardoor meerdere tekstregels worden omgezet in één tekenreeks. De gecodeerde tekenreeksen van de header en payload worden samengevoegd en gescheiden door een '.'-teken.

De header en payload worden gecodeerd en samengevoegd tot een tekenreeks, die wordt gehasht en als handtekening wordt gebruikt
De header en payload worden gecodeerd en samengevoegd tot een tekenreeks, die wordt gehasht en als handtekening wordt gebruikt

De samengevoegde tekenreeks, die de gecodeerde header en payload bevat, wordt nogmaals gecodeerd met een hash-algoritme en een geheime sleutel om de handtekening te maken. Vervolgens wordt de handtekening aan het einde van de header en payload toegevoegd, gescheiden door nog een '.'-teken, om het uiteindelijke JWT te maken.

Bijgewerkt May 11, 2023 door Brian P.

quizTest je kennis

Mac OS X 10.4.4 Tiger was the first version of Apple's desktop OS that did what?

A
Support Intel-based Macs
0%
B
Run Java applications
0%
C
Include Apple's Siri assistant
0%
D
Require the APFS file system
0%
Correct! Incorrect!     View the Tiger definition.
More Quizzes →

Het Tech Terms computerwoordenboek

De definitie van JWT op deze pagina is een originele definitie geschreven door de auteurs van TechTerms.com. Als je naar deze pagina wilt verwijzen of deze definitie wilt citeren, gebruik dan de groene citatiebalk direct onder de definitie.

Ons doel is om computerterminologie op een begrijpelijke manier uit te leggen. We streven naar nauwkeurigheid en eenvoud bij elke definitie die we publiceren. Als je feedback hebt over deze definitie of een nieuwe technische term wilt voorstellen, neem dan contact met ons op.

De Tech Terms-nieuwsbrief

Verbeter je technische kennis met onze dagelijkse of wekelijkse nieuwsbrief! Abonneer je vandaag nog en ontvang nieuwe termen en quizzen in je inbox.

Schrijf je in voor de gratis TechTerms-nieuwsbrief

Hoe vaak wil je een e-mail ontvangen?

Je kunt je op elk moment uitschrijven of je frequentie wijzigen via de links in elke e-mail. Vragen? Neem contact met ons op.

Let op: de nieuwsbrief wordt in het Engels verzonden.