Web & produit
JWT
Aussi : JSON Web Token
En clair
Un jeton Web JSON (JWT) est un petit paquet de données signé, souvent utilisé pour prouver qu’une session ou une autorisation est valide. Il voyage avec les requêtes : le serveur vérifie la signature sans forcément rouvrir une session en base à chaque fois. Le contenu est lisible, mais ne doit pas être modifié sans casser la signature. Durée de vie et stockage importent autant que le format.
Concrètement
Après connexion, l’application envoie un JWT à chaque appel API pour prouver que l’utilisateur est bien authentifié.
Pourquoi ça compte
Les jetons mal configurés (durée trop longue, stockés sans précaution) ouvrent des accès indésirables. Bien réglés, ils simplifient l’authentification entre services.
Définition technique
JSON Web Token : jeton signé transportant des claims (auth, session) entre parties.