Sobes.tech
Junior — Middle

Mi a JSON Web Token célja és milyen helyzetekben használják?

sobes.tech MI

Válasz az MI-től

JSON Web Token (JWT) — kompakt és URL-biztonságos módja az információk továbbításának a felek között JSON-objektum formájában. A JWT fő célja a felhasználók hitelesítése és jogosultságának ellenőrzése webalkalmazásokban.

Alkalmazási forgatókönyvek:

  • Felhasználói adatok továbbítása bejelentkezés után (pl. ID, szerepkörök) anélkül, hogy szerveren kellene munkamenetet tárolni.
  • Az API-k biztonságának biztosítása, ahol a kliens JWT-t küld az Authorization fejlécben a személyazonosság megerősítéséhez.
  • Információcsere a szolgáltatások között elosztott rendszerekben.

Node.js példakód:

const jwt = require('jsonwebtoken');

// Token létrehozása
const token = jwt.sign({ userId: 123, role: 'admin' }, 'titkos_kulcs', { expiresIn: '1h' });

// Token ellenőrzése
try {
  const decoded = jwt.verify(token, 'titkos_kulcs');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Érvénytelen token');
}