Sobes.tech
Middle+

Mit használnak a JWT tokeneket?

sobes.tech MI

Válasz az MI-től

A JWT (JSON Web Token) biztonságos információátvitelre szolgál a felek között JSON-objektum formájában. Fő alkalmazási területe a felhasználók hitelesítése és jogosultságkezelése webalkalmazásokban. A token kódolt adatokat tartalmaz (például felhasználói azonosító és hozzáférési jogok), és alá van írva, ami lehetővé teszi az eredetiség ellenőrzését adatbázis lekérdezése nélkül.

Go nyelven példaként:

import (
    "github.com/golang-jwt/jwt/v4"
    "time"
)

func GenerateJWT(secret []byte, userID string) (string, error) {
    claims := jwt.MapClaims{
        "sub": userID,
        "exp": time.Now().Add(time.Hour * 72).Unix(),
    }
    token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims)
    return token.SignedString(secret)
}

Így a JWT lehetővé teszi a munkamenet állapotának tárolását a kliens oldalon, és gyors hozzáférési jogellenőrzést anélkül, hogy folyamatos kéréseket kellene intézni a szerverhez.