Junior — Middle
Quelle est la finalité du JSON Web Token et dans quels scénarios est-il utilisé?
sobes.tech IA
Réponse de l'IA
JSON Web Token (JWT) — c'est une méthode compacte et sécurisée pour transmettre des informations entre parties sous forme d'objet JSON. La principale utilisation de JWT est l'authentification et l'autorisation des utilisateurs dans les applications web.
Scénarios d'utilisation :
- Transmission des données utilisateur après la connexion (par exemple, ID, rôles) sans nécessiter de session côté serveur.
- Assurer la sécurité des API, où le client envoie le JWT dans l'en-tête Authorization pour confirmer son identité.
- Échange d'informations entre services dans des systèmes distribués.
Exemple d'utilisation en Node.js :
const jwt = require('jsonwebtoken');
// Création du token
const token = jwt.sign({ userId: 123, role: 'admin' }, 'clé_secrète', { expiresIn: '1h' });
// Vérification du token
try {
const decoded = jwt.verify(token, 'clé_secrète');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Token invalide');
}