Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Oturum ve JWT'nin doğru kullanımı
Oturum yönetiminde iki yaygın model vardır. Sunucu tarafı oturumda sunucu, kullanıcı için rastgele ve tahmin edilemez bir oturum kimliği üretir. Bu kimliği bir çerezle tarayıcıya yollar; oturumun kendisi, yani kim olduğu ve yetkileri, sunucuda tutulur, çerez yalnız bir işaretçidir. JWT (JSON Web Token) modelinde ise token kendi kendini doğrular: sunucu her istekte veritabanına bakmadan, token içindeki imzalı bilgiye güvenir. Bu fark önemlidir, çünkü JWT sunucu durumu tutmadığı için yatay ölçeklenmesi kolaydır, ama bir token yayınlandıktan sonra tek tek iptal etmek zorlaşır. Çok sunuculu bir sistemde her sunucunun aynı oturum tablosuna bakması gerekmez, bu da JWT'yi mikroservis mimarilerinde yaygın bir seçim yapar.
JWT üç parçadan kurulur: header algoritma ve tür bilgisini taşır, payload iddiaları (claims: sub, exp, rol) taşır, imza (signature) bütünlüğü garanti eder. Üç parça nokta ile birleşir ve Base64URL ile kodlanır. Kodlama şifreleme değildir; herkes payload'ı çözüp okuyabilir. Bu yüzden JWT'nin payload alanına parola ya da sır asla yazılmaz, imza yalnız değiştirilmediğini garanti eder, gizliliği değil. Payload'da sık görülen alanlar arasında iat (üretim zamanı), exp (son kullanma zamanı) ve iss (üreten sunucu) bulunur; her doğrulama bu alanları da kontrol etmelidir, yalnız imzayı değil.