Junior — Middle
Was ist der Zweck von JSON Web Token und in welchen Szenarien wird es verwendet?
sobes.tech KI
Antwort von AI
JSON Web Token (JWT) — ist eine kompakte, URL-sichere Methode, um Informationen zwischen Parteien in Form eines JSON-Objekts zu übertragen. Der Hauptzweck von JWT ist die Authentifizierung und Autorisierung von Benutzern in Webanwendungen.
Anwendungsszenarien:
- Übertragung von Benutzerdaten nach dem Login (z.B. ID, Rollen), ohne eine Sitzung auf dem Server zu speichern.
- Sicherung der API, bei der der Client das JWT im Authorization-Header sendet, um seine Identität zu bestätigen.
- Informationsaustausch zwischen Diensten in verteilten Systemen.
Beispiel für die Verwendung in Node.js:
const jwt = require('jsonwebtoken');
// Token erstellen
const token = jwt.sign({ userId: 123, role: 'admin' }, 'geheimer_schlüssel', { expiresIn: '1h' });
// Token überprüfen
try {
const decoded = jwt.verify(token, 'geheimer_schlüssel');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Ungültiges Token');
}