Sobes.tech
Junior — Middle

JSON Web Token-in məqsədi nədir və hansı ssenarilərdə istifadə olunur?

sobes.tech Süni İntellekt

AI-dan cavab

JSON Web Token (JWT) — bu JSON ob'ekt shaklida tomonlar o'rtasida ma'lumotlarni uzatish uchun qisqa va URL-xavfsiz usul. JWT ning asosiy maqsadi, veb-ilovalarda foydalanuvchilarni autentifikatsiya qilish va ruxsat berishdir.

Qo'llanilish holatlari:

  • Foydalanuvchi tizimga kirgandan so'ng ma'lumotlarni uzatish (masalan, ID, rollar) va serverda sessiya saqlash shart emas.
  • API xavfsizligini ta'minlash, bu yerda mijoz JWT ni Authorization sarlavhasida yuboradi va o'z shaxsligini tasdiqlaydi.
  • Tarqoq tizimlarda xizmatlar o'rtasida ma'lumot almashish.

Node.js da foydalanish misoli:

const jwt = require('jsonwebtoken');

// Token yaratish
const token = jwt.sign({ userId: 123, role: 'admin' }, 'maxfiy_kalit', { expiresIn: '1h' });

// Tokenni tekshirish
try {
  const decoded = jwt.verify(token, 'maxfiy_kalit');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Noto‘g‘ri token');
}