Middle+
Mit használnak a JWT tokeneket?
sobes.tech MI
Válasz az MI-től
A JWT (JSON Web Token) biztonságos információátvitelre szolgál a felek között JSON-objektum formájában. Fő alkalmazási területe a felhasználók hitelesítése és jogosultságkezelése webalkalmazásokban. A token kódolt adatokat tartalmaz (például felhasználói azonosító és hozzáférési jogok), és alá van írva, ami lehetővé teszi az eredetiség ellenőrzését adatbázis lekérdezése nélkül.
Go nyelven példaként:
import (
"github.com/golang-jwt/jwt/v4"
"time"
)
func GenerateJWT(secret []byte, userID string) (string, error) {
claims := jwt.MapClaims{
"sub": userID,
"exp": time.Now().Add(time.Hour * 72).Unix(),
}
token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims)
return token.SignedString(secret)
}
Így a JWT lehetővé teszi a munkamenet állapotának tárolását a kliens oldalon, és gyors hozzáférési jogellenőrzést anélkül, hogy folyamatos kéréseket kellene intézni a szerverhez.