Junior — Middle
Wat is het doel van JSON Web Token en in welke scenario's wordt het gebruikt?
sobes.tech AI
Antwoord van AI
JSON Web Token (JWT) — is een compacte, URL-veilig manier om informatie tussen partijen over te dragen in de vorm van een JSON-object. Het belangrijkste doel van JWT is authenticatie en autorisatie van gebruikers in webapplicaties.
Gebruiksscenario's:
- Het overdragen van gebruikersgegevens na het inloggen (bijvoorbeeld ID, rollen) zonder dat er een sessie op de server hoeft te worden opgeslagen.
- Beveiliging van API's, waarbij de client de JWT in de Authorization-header verstuurt om zijn identiteit te bevestigen.
- Uitwisseling van informatie tussen services in gedistribueerde systemen.
Voorbeeld van gebruik in Node.js:
const jwt = require('jsonwebtoken');
// Token aanmaken
const token = jwt.sign({ userId: 123, role: 'admin' }, 'geheime_sleutel', { expiresIn: '1h' });
// Token verifiëren
try {
const decoded = jwt.verify(token, 'geheime_sleutel');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Ongeldig token');
}