Junior — Middle
Mi a JSON Web Token célja és milyen helyzetekben használják?
sobes.tech MI
Válasz az MI-től
JSON Web Token (JWT) — kompakt és URL-biztonságos módja az információk továbbításának a felek között JSON-objektum formájában. A JWT fő célja a felhasználók hitelesítése és jogosultságának ellenőrzése webalkalmazásokban.
Alkalmazási forgatókönyvek:
- Felhasználói adatok továbbítása bejelentkezés után (pl. ID, szerepkörök) anélkül, hogy szerveren kellene munkamenetet tárolni.
- Az API-k biztonságának biztosítása, ahol a kliens JWT-t küld az Authorization fejlécben a személyazonosság megerősítéséhez.
- Információcsere a szolgáltatások között elosztott rendszerekben.
Node.js példakód:
const jwt = require('jsonwebtoken');
// Token létrehozása
const token = jwt.sign({ userId: 123, role: 'admin' }, 'titkos_kulcs', { expiresIn: '1h' });
// Token ellenőrzése
try {
const decoded = jwt.verify(token, 'titkos_kulcs');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Érvénytelen token');
}