Junior — Middle
JSON Web Token-ის მიზანია რა და რა სცენარებში გამოიყენება?
sobes.tech AI
პასუხი AI-სგან
JSON Web Token (JWT) — это компактный и безопасный способ передачи информации между сторонами в виде объекта JSON. Основная цель JWT — аутентификация и авторизация пользователей в веб-приложениях.
Сценарии использования:
- Передача данных пользователя после входа (например, ID, роли) без необходимости хранения сессии на сервере.
- Обеспечение безопасности API, где клиент отправляет JWT в заголовке Authorization для подтверждения своей личности.
- Обмен информацией между сервисами в распределённых системах.
Пример использования в Node.js:
const jwt = require('jsonwebtoken');
// Создание токена
const token = jwt.sign({ userId: 123, role: 'admin' }, 'секретный_ключ', { expiresIn: '1h' });
// Проверка токена
try {
const decoded = jwt.verify(token, 'секретный_ключ');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Неверный токен');
}