Junior — Middle
Каква е целта на JSON Web Token и в кои сценарии се използва?
sobes.tech AI
Отговор от AI
JSON Web Token (JWT) — това е компактен и безопасен начин за предаване на информация между страни под формата на JSON обект. Основната цел на JWT е удостоверяване и авторизация на потребители в уеб приложения.
Сценарии на използване:
- Предаване на данни за потребителя след вход в системата (например, ID, роли) без необходимост от съхраняване на сесия на сървъра.
- Осигуряване на сигурност на API, където клиентът изпраща JWT в заглавката Authorization за потвърждаване на самоличността си.
- Обмен на информация между услуги в разпределени системи.
Пример за използване в Node.js:
const jwt = require('jsonwebtoken');
// Създаване на токен
const token = jwt.sign({ userId: 123, role: 'admin' }, 'тайна_ключ', { expiresIn: '1h' });
// Проверка на токена
try {
const decoded = jwt.verify(token, 'тайна_ключ');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Невалиден токен');
}