Sobes.tech
Junior — Middle

Qual é o propósito do JSON Web Token e em que cenários é utilizado?

sobes.tech IA

Resposta da IA

JSON Web Token (JWT) — é uma forma compacta e segura de transmitir informações entre partes na forma de um objeto JSON. A principal finalidade do JWT é a autenticação e autorização de utilizadores em aplicações web.

Cenários de utilização:

  • Transmitir dados do utilizador após login (por exemplo, ID, funções) sem necessidade de manter uma sessão no servidor.
  • Garantir a segurança das APIs, onde o cliente envia o JWT no cabeçalho Authorization para confirmar a sua identidade.
  • Troca de informações entre serviços em sistemas distribuídos.

Exemplo de uso em Node.js:

const jwt = require('jsonwebtoken');

// Criar token
const token = jwt.sign({ userId: 123, role: 'admin' }, 'chave_secreta', { expiresIn: '1h' });

// Verificar token
try {
  const decoded = jwt.verify(token, 'chave_secreta');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Token inválido');
}