<?xml version="1.0"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description rdf:about="https://dk.um.si/IzpisGradiva.php?id=82718"><dc:title>Zagotavljanje zaščite pri razvoju sodobnih spletnih rešitev na osnovi standarda JWT</dc:title><dc:creator>Kovačević,	Nik	(Avtor)
	</dc:creator><dc:creator>Šumak,	Boštjan	(Mentor)
	</dc:creator><dc:subject>varnost</dc:subject><dc:subject>JWT</dc:subject><dc:subject>identifikacijski žetoni</dc:subject><dc:subject>Express.js</dc:subject><dc:subject>Node.js</dc:subject><dc:description>V razvoju sodobnih spletnih rešitev se soočamo s problemom avtentikacije, ki se zaradi možnosti skalabilnosti iz strežniške strani seli na odjemalčevo stran. Zato smo v diplomski nalogi predstavili način zagotavljanja zaščite sodobnih spletnih rešitev z uporabo identifikacijskih žetonov JWT (JSON Web Token). To je standard za varen prenos informacij med dvema sodelujočima, običajno sta to strežnik in odjemalec. 
V nalogi smo implementirali avtentikacijo in avtorizacijo uporabnikov v spletno rešitev, ki je temeljila na izvajalnem okolju Node.js, z uporabo žetonov JWS (JSON Web Signature). Ogledali smo si tudi alternative za standard JWT, to so žetoni Fernet, Branca in PASETO, ki popravljajo ranljivosti in slabosti JWT. Razvijalsko skupnost smo povprašali, katere izmed zgoraj naštetih identifikacijskih žetonov uporabljajo. Ugotavljamo, da se velika večina odloča za JWT, saj so alternative dokaj nepoznane in nestandardizirane. Alternative žetona JWT še niso pripravljene zamenjati, lahko pa ga pomagajo nadgraditi in zmanjšati njegove slabosti.</dc:description><dc:publisher>[N. Kovačević]</dc:publisher><dc:date>2022</dc:date><dc:date>2022-08-30 18:32:36</dc:date><dc:type>Diplomsko delo/naloga</dc:type><dc:identifier>82718</dc:identifier><dc:language>sl</dc:language></rdf:Description></rdf:RDF>
