Sobes.tech
Junior — Middle

JSON Web Token'ın amacı nedir ve hangi senaryolarda kullanılır?

sobes.tech yapay zeka

AI'dan gelen yanıt

JSON Web Token (JWT) — JSON nesnesi biçiminde taraflar arasında bilgi iletmek için kullanılan kompakt ve URL-güvenli bir yoldur. JWT'nin temel amacı, web uygulamalarında kullanıcıların kimlik doğrulaması ve yetkilendirilmesidir.

Kullanım senaryoları:

  • Oturum açtıktan sonra kullanıcı verilerinin iletimi (örneğin, ID, roller) ve sunucuda oturum tutmaya gerek olmadan.
  • API güvenliğinin sağlanması, burada istemci kimliğini doğrulamak için JWT'yi Authorization başlığında gönderir.
  • Dağıtık sistemlerde servisler arasında bilgi alışverişi.

Node.js'te kullanım örneği:

const jwt = require('jsonwebtoken');

// Token oluşturma
const token = jwt.sign({ userId: 123, role: 'admin' }, 'gizli_anahtar', { expiresIn: '1h' });

// Token doğrulama
try {
  const decoded = jwt.verify(token, 'gizli_anahtar');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Geçersiz token');
}