Junior — Middle
JSON Web Token'ın amacı nedir ve hangi senaryolarda kullanılır?
sobes.tech yapay zeka
AI'dan gelen yanıt
JSON Web Token (JWT) — JSON nesnesi biçiminde taraflar arasında bilgi iletmek için kullanılan kompakt ve URL-güvenli bir yoldur. JWT'nin temel amacı, web uygulamalarında kullanıcıların kimlik doğrulaması ve yetkilendirilmesidir.
Kullanım senaryoları:
- Oturum açtıktan sonra kullanıcı verilerinin iletimi (örneğin, ID, roller) ve sunucuda oturum tutmaya gerek olmadan.
- API güvenliğinin sağlanması, burada istemci kimliğini doğrulamak için JWT'yi Authorization başlığında gönderir.
- Dağıtık sistemlerde servisler arasında bilgi alışverişi.
Node.js'te kullanım örneği:
const jwt = require('jsonwebtoken');
// Token oluşturma
const token = jwt.sign({ userId: 123, role: 'admin' }, 'gizli_anahtar', { expiresIn: '1h' });
// Token doğrulama
try {
const decoded = jwt.verify(token, 'gizli_anahtar');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Geçersiz token');
}