Junior — Middle
Aký je účel JSON Web Token a v akých scenároch sa používa?
sobes.tech AI
Odpoveď od AI
JSON Web Token (JWT) — je kompaktný a URL-bezpečný spôsob na prenos informácií medzi stranami vo forme JSON objektu. Hlavným účelom JWT je autentifikácia a autorizácia používateľov vo webových aplikáciách.
Scenáre použitia:
- Prenos údajov o používateľovi po prihlásení (napríklad ID, role) bez potreby uchovávania relácie na serveri.
- Zabezpečenie bezpečnosti API, kde klient odosiela JWT v hlavičke Authorization na potvrdenie svojej identity.
- Výmena informácií medzi službami v distribuovaných systémoch.
Príklad použitia v Node.js:
const jwt = require('jsonwebtoken');
// Vytvorenie tokenu
const token = jwt.sign({ userId: 123, role: 'admin' }, 'tajny_klic', { expiresIn: '1h' });
// Overenie tokenu
try {
const decoded = jwt.verify(token, 'tajny_klic');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Neplatný token');
}