Junior — Middle
¿Cuál es el propósito de JSON Web Token y en qué escenarios se utiliza?
sobes.tech AI
Respuesta de la IA
JSON Web Token (JWT) — es una forma compacta y segura para transmitir información entre partes en forma de objeto JSON. La función principal de JWT es la autenticación y autorización de usuarios en aplicaciones web.
Escenarios de uso:
- Transmitir datos del usuario después de iniciar sesión (por ejemplo, ID, roles) sin necesidad de mantener una sesión en el servidor.
- Garantizar la seguridad de las API, donde el cliente envía el JWT en la cabecera Authorization para confirmar su identidad.
- Intercambio de información entre servicios en sistemas distribuidos.
Ejemplo de uso en Node.js:
const jwt = require('jsonwebtoken');
// Crear token
const token = jwt.sign({ userId: 123, role: 'admin' }, 'clave_secreta', { expiresIn: '1h' });
// Verificar token
try {
const decoded = jwt.verify(token, 'clave_secreta');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Token inválido');
}