Sobes.tech
Junior — Middle

¿Cuál es el propósito de JSON Web Token y en qué escenarios se utiliza?

sobes.tech AI

Respuesta de la IA

JSON Web Token (JWT) — es una forma compacta y segura para transmitir información entre partes en forma de objeto JSON. La función principal de JWT es la autenticación y autorización de usuarios en aplicaciones web.

Escenarios de uso:

  • Transmitir datos del usuario después de iniciar sesión (por ejemplo, ID, roles) sin necesidad de mantener una sesión en el servidor.
  • Garantizar la seguridad de las API, donde el cliente envía el JWT en la cabecera Authorization para confirmar su identidad.
  • Intercambio de información entre servicios en sistemas distribuidos.

Ejemplo de uso en Node.js:

const jwt = require('jsonwebtoken');

// Crear token
const token = jwt.sign({ userId: 123, role: 'admin' }, 'clave_secreta', { expiresIn: '1h' });

// Verificar token
try {
  const decoded = jwt.verify(token, 'clave_secreta');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Token inválido');
}