Sobes.tech
Junior — Middle

Mis on JSON Web Tokeni eesmärk ja millistes stsenaariumides seda kasutatakse?

sobes.tech AI

Vastus AI-lt

JSON Web Token (JWT) — see on kompaktne ja turvaline viis teabe edastamiseks osapoolte vahel JSON-objekti vormis. JWT peamine eesmärk on kasutajate autentimine ja autoriseerimine veebirakendustes.

Kasutusstsenaariumid:

  • Kasutaja andmete edastamine pärast sisselogimist (näiteks ID, rollid) ilma vajaduseta hoida sessiooni serveris.
  • API-de turvalisuse tagamine, kus klient saadab JWT Authorization päises, et kinnitada oma identiteeti.
  • Teabe vahetamine teenuste vahel hajutatud süsteemides.

Näide Node.js-is:

const jwt = require('jsonwebtoken');

// Tokeni loomine
const token = jwt.sign({ userId: 123, role: 'admin' }, 'salajane_ võti', { expiresIn: '1h' });

// Tokeni kontroll
try {
  const decoded = jwt.verify(token, 'salajane_ võti');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Kehtetu token');
}