Sobes.tech
Junior — Middle

Qual è lo scopo del JSON Web Token e in quali scenari viene utilizzato?

sobes.tech AI

Risposta dell'AI

JSON Web Token (JWT) — è un modo compatto e sicuro per trasmettere informazioni tra le parti sotto forma di oggetto JSON. Lo scopo principale di JWT è l'autenticazione e l'autorizzazione degli utenti nelle applicazioni web.

Scenari di utilizzo:

  • Trasmissione dei dati dell'utente dopo l'accesso (ad esempio, ID, ruoli) senza la necessità di mantenere una sessione sul server.
  • Garantire la sicurezza delle API, dove il client invia il JWT nell'intestazione Authorization per confermare la propria identità.
  • Scambio di informazioni tra servizi in sistemi distribuiti.

Esempio di utilizzo in Node.js:

const jwt = require('jsonwebtoken');

// Creazione del token
const token = jwt.sign({ userId: 123, role: 'admin' }, 'chiave_segreta', { expiresIn: '1h' });

// Verifica del token
try {
  const decoded = jwt.verify(token, 'chiave_segreta');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Token non valido');
}