Sobes.tech
Junior — Middle

JSON Web Tokenтин максаты эмне жана кайсы сценарийлерде колдонулат?

sobes.tech AI

AIден жооп

JSON Web Token (JWT) — бул JSON объектинин формасында тараптар ортосунда маалыматтарды өткөрүүнүн компакттуу жана коопсуз жолу. JWTнин негизги максаты — веб-көп колдонмолордо колдонуучулардын аутентификациясы жана уруксат берүү.

Колдонуу сценарийлери:

  • Киргенден кийин колдонуучунун маалыматтарын өткөрүү (мисалы, ID, ролдор) — серверде сессия сактоого муктаждык жок.
  • APIлердин коопсуздугун камсыздоо, анда кардар JWT'ни Authorization башталышында жөнөтүп, өзүнүн жеке эсебин тастыктайт.
  • Тараптар арасында маалымат алмашуу бөлүштүрүлгөн системаларда.

Node.jsте колдонуу мисалы:

const jwt = require('jsonwebtoken');

// Токен түзүү
const token = jwt.sign({ userId: 123, role: 'admin' }, 'жасыркы_ ачкыч', { expiresIn: '1h' });

// Токенди текшерүү
try {
  const decoded = jwt.verify(token, 'жасыркы_ ачкыч');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Туура эмес токен');
}