Sobes.tech
Junior — Middle

Kāda ir JSON Web Token mērķis un kādos scenārijos tas tiek izmantots?

sobes.tech AI

Atbilde no AI

JSON Web Token (JWT) — tas ir kompaktas un drošs veids, kā pārsūtīt informāciju starp pusēm JSON objekta formā. Galvenais JWT mērķis ir autentifikācija un autorizācija tīmekļa lietojumprogrammās.

Piemērošanas scenāriji:

  • Lietotāja datu pārsūtīšana pēc pieteikšanās (piemēram, ID, lomas) bez nepieciešamības saglabāt sesiju serverī.
  • API drošības nodrošināšana, kur klients nosūta JWT Authorization galvenē, lai apstiprinātu savu identitāti.
  • Informācijas apmaiņa starp pakalpojumiem izplatītās sistēmās.

Piemērs Node.js:

const jwt = require('jsonwebtoken');

// Tokena izveide
const token = jwt.sign({ userId: 123, role: 'admin' }, 'slēpta_atslēga', { expiresIn: '1h' });

// Tokena pārbaude
try {
  const decoded = jwt.verify(token, 'slēpta_atslēga');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Nederīgs tokens');
}