Junior — Middle
JSON Web Tokenтин максаты эмне жана кайсы сценарийлерде колдонулат?
sobes.tech AI
AIден жооп
JSON Web Token (JWT) — бул JSON объектинин формасында тараптар ортосунда маалыматтарды өткөрүүнүн компакттуу жана коопсуз жолу. JWTнин негизги максаты — веб-көп колдонмолордо колдонуучулардын аутентификациясы жана уруксат берүү.
Колдонуу сценарийлери:
- Киргенден кийин колдонуучунун маалыматтарын өткөрүү (мисалы, ID, ролдор) — серверде сессия сактоого муктаждык жок.
- APIлердин коопсуздугун камсыздоо, анда кардар JWT'ни Authorization башталышында жөнөтүп, өзүнүн жеке эсебин тастыктайт.
- Тараптар арасында маалымат алмашуу бөлүштүрүлгөн системаларда.
Node.jsте колдонуу мисалы:
const jwt = require('jsonwebtoken');
// Токен түзүү
const token = jwt.sign({ userId: 123, role: 'admin' }, 'жасыркы_ ачкыч', { expiresIn: '1h' });
// Токенди текшерүү
try {
const decoded = jwt.verify(token, 'жасыркы_ ачкыч');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Туура эмес токен');
}