Junior — Middle
Mis on JSON Web Tokeni eesmärk ja millistes stsenaariumides seda kasutatakse?
sobes.tech AI
Vastus AI-lt
JSON Web Token (JWT) — see on kompaktne ja turvaline viis teabe edastamiseks osapoolte vahel JSON-objekti vormis. JWT peamine eesmärk on kasutajate autentimine ja autoriseerimine veebirakendustes.
Kasutusstsenaariumid:
- Kasutaja andmete edastamine pärast sisselogimist (näiteks ID, rollid) ilma vajaduseta hoida sessiooni serveris.
- API-de turvalisuse tagamine, kus klient saadab JWT Authorization päises, et kinnitada oma identiteeti.
- Teabe vahetamine teenuste vahel hajutatud süsteemides.
Näide Node.js-is:
const jwt = require('jsonwebtoken');
// Tokeni loomine
const token = jwt.sign({ userId: 123, role: 'admin' }, 'salajane_ võti', { expiresIn: '1h' });
// Tokeni kontroll
try {
const decoded = jwt.verify(token, 'salajane_ võti');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Kehtetu token');
}