[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-json-web-token::ru":3,"gloss-cluster-json-web-token::ru":26,"gloss-next-json-web-token::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"json-web-token","integration","JSON Web Token (JWT)","JSON Web Token (JWT) — это компактный самодостаточный способ представить утверждения (claims) — факты о пользователе или клиенте — в виде подписанной строки, которую можно передавать между сторонами. Он состоит из трёх частей в кодировке Base64, разделённых точками: заголовка, полезной нагрузки с утверждениями (идентификатор пользователя, роли, время истечения) и подписи. Подпись — ключевая идея: поскольку она вычислена с помощью секрета или приватного ключа, любой сервер с соответствующим ключом может убедиться, что токен подлинный и не подделан, не обращаясь к базе данных. Именно эта «безсостоятельность» делает JWT вездесущим в аутентификации API и едином входе (SSO) — идентичность несёт сам токен. Для SaaS-разработчиков JWT — это то, что вы обычно получаете после входа через OAuth или выпускаете для вызовов между сервисами. Две практические оговорки: нагрузка подписана, но не зашифрована, поэтому никогда не кладите в неё секреты — утверждения может прочитать кто угодно. И поскольку отозвать stateless-токен до истечения непросто, делайте срок жизни коротким и дополняйте его refresh-токенами.","JWT упаковывает утверждения о пользователе в подписанную самодостаточную строку: проверяется без обращения к базе и ровно поэтому плохо отзывается досрочно.",null,[11,14,17,20,23],{"slug":12,"name":13},"api-key","API-ключ (API Key)",{"slug":15,"name":16},"oauth","OAuth",{"slug":18,"name":19},"oauth-scopes","OAuth-скоупы",{"slug":21,"name":22},"service-account","Сервисный аккаунт",{"slug":24,"name":25},"sso","Единый вход (SSO)",[27,31,34,37,40,43,47,50,53,56,59,60],{"slug":28,"category":5,"name":29,"updated_at":30},"backend-for-frontend","Backend for Frontend (BFF)","2026-08-24T02:46:38+00:00",{"slug":32,"category":5,"name":33,"updated_at":30},"concurrency-limit","Лимит параллельных запросов",{"slug":35,"category":5,"name":36,"updated_at":30},"event-ordering","Порядок событий",{"slug":38,"category":5,"name":39,"updated_at":30},"field-mapping","Сопоставление полей (field mapping)",{"slug":41,"category":5,"name":42,"updated_at":30},"function-schema","Схема функции",{"slug":44,"category":5,"name":45,"updated_at":46},"grpc","gRPC","2026-08-24T02:46:37+00:00",{"slug":48,"category":5,"name":49,"updated_at":30},"integration-marketplace","Каталог интеграций (integration marketplace)",{"slug":51,"category":5,"name":52,"updated_at":30},"ip-allowlist","IP-allowlist (список разрешённых адресов)",{"slug":54,"category":5,"name":55,"updated_at":30},"mcp-server","MCP-сервер",{"slug":57,"category":5,"name":58,"updated_at":30},"mutual-tls","Взаимный TLS (mTLS)",{"slug":18,"category":5,"name":19,"updated_at":30},{"slug":61,"category":5,"name":62,"updated_at":30},"openapi-specification","OpenAPI Specification"]