Sobes.tech
Junior — Middle

Care este scopul JSON Web Token și în ce scenarii este utilizat?

sobes.tech AI

Răspuns de la AI

JSON Web Token (JWT) — este o metodă compactă și sigură de transmitere a informațiilor între părți sub forma unui obiect JSON. Scopul principal al JWT este autentificarea și autorizarea utilizatorilor în aplicațiile web.

Scenarii de utilizare:

  • Transmiterea datelor utilizatorului după autentificare (de exemplu, ID, roluri) fără a fi nevoie de a păstra o sesiune pe server.
  • Asigurarea securității API-urilor, unde clientul trimite JWT în antetul Authorization pentru a-și confirma identitatea.
  • Schimbul de informații între servicii în sistemele distribuite.

Exemplu de utilizare în Node.js:

const jwt = require('jsonwebtoken');

// Crearea tokenului
const token = jwt.sign({ userId: 123, role: 'admin' }, 'cheie_secreta', { expiresIn: '1h' });

// Verificarea tokenului
try {
  const decoded = jwt.verify(token, 'cheie_secreta');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Token invalid');
}