Sobes.tech
Junior — Middle

JSON Web Token ning maqsadi nima va qaysi holatlarda qo'llaniladi?

sobes.tech AI

AIdan javob

JSON Web Token (JWT) — bu JSON ob'ekt shaklida tomonlar o'rtasida ma'lumotlarni uzatish uchun qisqa va URL-xavfsiz usul. JWT ning asosiy maqsadi veb-ilovalarda foydalanuvchilarni autentifikatsiya qilish va ruxsat berishdir.

Qo'llanilish holatlari:

  • Foydalanuvchi tizimga kirgandan so'ng ma'lumotlarni uzatish (masalan, ID, rollar) va serverda sessiya saqlash shart emas.
  • API xavfsizligini ta'minlash, bu yerda mijoz JWT ni Authorization sarlavhasida yuboradi va o'z shaxsligini tasdiqlaydi.
  • Tarqoq tizimlarda xizmatlar o'rtasida ma'lumot almashish.

Node.js da foydalanish misoli:

const jwt = require('jsonwebtoken');

// Token yaratish
const token = jwt.sign({ userId: 123, role: 'admin' }, 'maxfiy_kalit', { expiresIn: '1h' });

// Tokenni tekshirish
try {
  const decoded = jwt.verify(token, 'maxfiy_kalit');
  console.log(decoded.userId); // 123
} catch (err) {
  console.error('Noto‘g‘ri token');
}