Sobes.tech
Junior — Middle

Wat is het doel van JSON Web Token en in welke scenario's wordt het gebruikt?

sobes.tech AI

Antwoord van AI

JSON Web Token (JWT) — is een compacte, URL-veilig manier om informatie tussen partijen over te dragen in de vorm van een JSON-object. Het belangrijkste doel van JWT is authenticatie en autorisatie van gebruikers in webapplicaties.

Gebruiksscenario's:

  • Het overdragen van gebruikersgegevens na het inloggen (bijvoorbeeld ID, rollen) zonder dat er een sessie op de server hoeft te worden opgeslagen.
  • Beveiliging van API's, waarbij de client de JWT in de Authorization-header verstuurt om zijn identiteit te bevestigen.
  • Uitwisseling van informatie tussen services in gedistribueerde systemen.

Voorbeeld van gebruik in Node.js:

const jwt = require('jsonwebtoken');

// Token aanmaken
const token = jwt.sign({ userId: 123, role: 'admin' }, 'geheime_sleutel', { expiresIn: '1h' });

// Token verifiëren
try {
  const decoded = jwt.verify(token, 'geheime_sleutel');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Ongeldig token');
}