Junior — Middle
Qual è lo scopo del JSON Web Token e in quali scenari viene utilizzato?
sobes.tech AI
Risposta dell'AI
JSON Web Token (JWT) — è un modo compatto e sicuro per trasmettere informazioni tra le parti sotto forma di oggetto JSON. Lo scopo principale di JWT è l'autenticazione e l'autorizzazione degli utenti nelle applicazioni web.
Scenari di utilizzo:
- Trasmissione dei dati dell'utente dopo l'accesso (ad esempio, ID, ruoli) senza la necessità di mantenere una sessione sul server.
- Garantire la sicurezza delle API, dove il client invia il JWT nell'intestazione Authorization per confermare la propria identità.
- Scambio di informazioni tra servizi in sistemi distribuiti.
Esempio di utilizzo in Node.js:
const jwt = require('jsonwebtoken');
// Creazione del token
const token = jwt.sign({ userId: 123, role: 'admin' }, 'chiave_segreta', { expiresIn: '1h' });
// Verifica del token
try {
const decoded = jwt.verify(token, 'chiave_segreta');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Token non valido');
}