Junior — Middle
Jaký je účel JSON Web Token a v jakých scénářích se používá?
sobes.tech AI
Odpověď od AI
JSON Web Token (JWT) — je kompaktní a URL-bezpečný způsob přenosu informací mezi stranami ve formě JSON objektu. Hlavním účelem JWT je autentifikace a autorizace uživatelů ve webových aplikacích.
Scénáře použití:
- Přenos uživatelských dat po přihlášení (například ID, role) bez nutnosti uchovávání relace na serveru.
- Zajištění bezpečnosti API, kde klient posílá JWT v hlavičce Authorization k potvrzení své identity.
- Výměna informací mezi službami v distribuovaných systémech.
Příklad použití v Node.js:
const jwt = require('jsonwebtoken');
// Vytvoření tokenu
const token = jwt.sign({ userId: 123, role: 'admin' }, 'tajny_klic', { expiresIn: '1h' });
// Ověření tokenu
try {
const decoded = jwt.verify(token, 'tajny_klic');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Neplatný token');
}