Junior — Middle
Koja je svrha JSON Web Token i u kojim scenarijima se koristi?
sobes.tech АИ
Одговор од АИ
JSON Web Token (JWT) — je kompaktan i siguran način prenosa informacija između strana u obliku JSON objekta. Glavna svrha JWT-a je autentifikacija i autorizacija korisnika u veb aplikacijama.
Scenariji primene:
- Prenos podataka o korisniku nakon prijave (npr. ID, uloge) bez potrebe za čuvanjem sesije na serveru.
- Osiguranje bezbednosti API-ja, gde klijent šalje JWT u zaglavlju Authorization radi potvrde svoje identiteta.
- Razmena informacija između servisa u distribuiranim sistemima.
Primer upotrebe u Node.js:
const jwt = require('jsonwebtoken');
// Kreiranje tokena
const token = jwt.sign({ userId: 123, role: 'admin' }, 'tajni_kljuc', { expiresIn: '1h' });
// Provera tokena
try {
const decoded = jwt.verify(token, 'tajni_kljuc');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Nevažeći token');
}