Junior — Middle
Care este scopul JSON Web Token și în ce scenarii este utilizat?
sobes.tech AI
Răspuns de la AI
JSON Web Token (JWT) — este o metodă compactă și sigură de transmitere a informațiilor între părți sub forma unui obiect JSON. Scopul principal al JWT este autentificarea și autorizarea utilizatorilor în aplicațiile web.
Scenarii de utilizare:
- Transmiterea datelor utilizatorului după autentificare (de exemplu, ID, roluri) fără a fi nevoie de a păstra o sesiune pe server.
- Asigurarea securității API-urilor, unde clientul trimite JWT în antetul Authorization pentru a-și confirma identitatea.
- Schimbul de informații între servicii în sistemele distribuite.
Exemplu de utilizare în Node.js:
const jwt = require('jsonwebtoken');
// Crearea tokenului
const token = jwt.sign({ userId: 123, role: 'admin' }, 'cheie_secreta', { expiresIn: '1h' });
// Verificarea tokenului
try {
const decoded = jwt.verify(token, 'cheie_secreta');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Token invalid');
}