Sobes.tech
Junior — Middle

Каква е целта на JSON Web Token и в кои сценарии се използва?

sobes.tech AI

Отговор от AI

JSON Web Token (JWT) — това е компактен и безопасен начин за предаване на информация между страни под формата на JSON обект. Основната цел на JWT е удостоверяване и авторизация на потребители в уеб приложения.

Сценарии на използване:

  • Предаване на данни за потребителя след вход в системата (например, ID, роли) без необходимост от съхраняване на сесия на сървъра.
  • Осигуряване на сигурност на API, където клиентът изпраща JWT в заглавката Authorization за потвърждаване на самоличността си.
  • Обмен на информация между услуги в разпределени системи.

Пример за използване в Node.js:

const jwt = require('jsonwebtoken');

// Създаване на токен
const token = jwt.sign({ userId: 123, role: 'admin' }, 'тайна_ключ', { expiresIn: '1h' });

// Проверка на токена
try {
  const decoded = jwt.verify(token, 'тайна_ключ');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Невалиден токен');
}