Sobes.tech
Junior — Middle

Koks yra JSON Web Token tikslas ir kokiuose scenarijuose jis naudojamas?

sobes.tech AI

Atsakymas iš AI

JSON Web Token (JWT) — tai kompaktiškas ir saugus būdas perduoti informaciją tarp šalių JSON objekto formatu. Pagrindinis JWT tikslas yra vartotojų autentifikavimas ir autorizacija žiniatinklio programose.

Naudojimo scenarijai:

  • Vartotojo duomenų perdavimas po prisijungimo (pvz., ID, vaidmenys) be poreikio saugoti sesiją serveryje.
  • API saugumo užtikrinimas, kai klientas siunčia JWT į Authorization antraštę, kad patvirtintų savo tapatybę.
  • Informacijos keitimas tarp paslaugų paskirstytose sistemose.

Pavyzdys, kaip naudoti Node.js:

const jwt = require('jsonwebtoken');

// Tokeno sukūrimas
const token = jwt.sign({ userId: 123, role: 'admin' }, 'slaptas_raktas', { expiresIn: '1h' });

// Tokeno patikrinimas
try {
  const decoded = jwt.verify(token, 'slaptas_raktas');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Neteisingas tokenas');
}