Junior — Middle
Koks yra JSON Web Token tikslas ir kokiuose scenarijuose jis naudojamas?
sobes.tech AI
Atsakymas iš AI
JSON Web Token (JWT) — tai kompaktiškas ir saugus būdas perduoti informaciją tarp šalių JSON objekto formatu. Pagrindinis JWT tikslas yra vartotojų autentifikavimas ir autorizacija žiniatinklio programose.
Naudojimo scenarijai:
- Vartotojo duomenų perdavimas po prisijungimo (pvz., ID, vaidmenys) be poreikio saugoti sesiją serveryje.
- API saugumo užtikrinimas, kai klientas siunčia JWT į Authorization antraštę, kad patvirtintų savo tapatybę.
- Informacijos keitimas tarp paslaugų paskirstytose sistemose.
Pavyzdys, kaip naudoti Node.js:
const jwt = require('jsonwebtoken');
// Tokeno sukūrimas
const token = jwt.sign({ userId: 123, role: 'admin' }, 'slaptas_raktas', { expiresIn: '1h' });
// Tokeno patikrinimas
try {
const decoded = jwt.verify(token, 'slaptas_raktas');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Neteisingas tokenas');
}