Sobes.tech
Junior — Middle

Was ist der Zweck von JSON Web Token und in welchen Szenarien wird es verwendet?

sobes.tech KI

Antwort von AI

JSON Web Token (JWT) — ist eine kompakte, URL-sichere Methode, um Informationen zwischen Parteien in Form eines JSON-Objekts zu übertragen. Der Hauptzweck von JWT ist die Authentifizierung und Autorisierung von Benutzern in Webanwendungen.

Anwendungsszenarien:

  • Übertragung von Benutzerdaten nach dem Login (z.B. ID, Rollen), ohne eine Sitzung auf dem Server zu speichern.
  • Sicherung der API, bei der der Client das JWT im Authorization-Header sendet, um seine Identität zu bestätigen.
  • Informationsaustausch zwischen Diensten in verteilten Systemen.

Beispiel für die Verwendung in Node.js:

const jwt = require('jsonwebtoken');

// Token erstellen
const token = jwt.sign({ userId: 123, role: 'admin' }, 'geheimer_schlüssel', { expiresIn: '1h' });

// Token überprüfen
try {
  const decoded = jwt.verify(token, 'geheimer_schlüssel');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Ungültiges Token');
}