Junior — Middle
JSON Web Token ning maqsadi nima va qaysi holatlarda qo'llaniladi?
sobes.tech AI
AIdan javob
JSON Web Token (JWT) — bu JSON ob'ekt shaklida tomonlar o'rtasida ma'lumotlarni uzatish uchun qisqa va URL-xavfsiz usul. JWT ning asosiy maqsadi veb-ilovalarda foydalanuvchilarni autentifikatsiya qilish va ruxsat berishdir.
Qo'llanilish holatlari:
- Foydalanuvchi tizimga kirgandan so'ng ma'lumotlarni uzatish (masalan, ID, rollar) va serverda sessiya saqlash shart emas.
- API xavfsizligini ta'minlash, bu yerda mijoz JWT ni Authorization sarlavhasida yuboradi va o'z shaxsligini tasdiqlaydi.
- Tarqoq tizimlarda xizmatlar o'rtasida ma'lumot almashish.
Node.js da foydalanish misoli:
const jwt = require('jsonwebtoken');
// Token yaratish
const token = jwt.sign({ userId: 123, role: 'admin' }, 'maxfiy_kalit', { expiresIn: '1h' });
// Tokenni tekshirish
try {
const decoded = jwt.verify(token, 'maxfiy_kalit');
console.log(decoded.userId); // 123
} catch (err) {
console.error('Noto‘g‘ri token');
}