# JWT-Authentifizierung (Node.js / NestJS) > Passport.js, JWT-Strategy, Guards, bcrypt, Refresh-Tokens, Token-Ablauf - 25 Interview-Fragen - Mid-Level - [Interview-Fragen: Node.js / NestJS](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen.md) ## 1. Was ist ein JWT (JSON Web Token)? **Antwort** Ein JWT ist ein offener Standard (RFC 7519), der ein kompaktes und sicheres Format für die Übertragung von Informationen zwischen Parteien als JSON-Objekt definiert. Es ist digital signiert, um seine Integrität zu gewährleisten, und kann verschlüsselt werden. JWTs werden häufig für die zustandslose Authentifizierung in REST-APIs verwendet, da sie alle notwendigen Informationen enthalten, ohne eine serverseitige Session zu erfordern. ## 2. Wie ist die Struktur eines JWT aufgebaut? **Antwort** Ein JWT besteht aus drei durch Punkte getrennten Teilen: Header (Signaturalgorithmus und Typ), Payload (Claims/Daten) und Signature (Integritätsprüfung). Jeder Teil ist Base64URL-codiert. Beispiel: eyJhbGc.eyJzdWI.SflKxwRJ. Diese Struktur ermöglicht den Transport von Daten und stellt gleichzeitig sicher, dass diese nicht verändert wurden. ## 3. Welches NestJS-Paket wird zur Handhabung von JWTs verwendet? **Antwort** @nestjs/jwt bietet eine Abstraktion um das jsonwebtoken-Paket, um die Generierung und Überprüfung von JWT-Tokens in NestJS zu erleichtern. Es integriert sich über JwtModule in das NestJS-Modulsystem und stellt den JwtService mit Methoden wie sign(), signAsync(), verify() und verifyAsync() bereit. Für eine vollständige Authentifizierung sollte es mit @nestjs/passport kombiniert werden. ## 22 weitere Fragen verfügbar - Welche Rolle hat die Methode JwtService.sign()? - Welche Rolle hat die Methode JwtService.verify()? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere Node.js / NestJS-Interviewthemen - [Node.js-Grundlagen](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nodejs-fundamentals.md): 20 Fragen, Junior - [Node.js Core-APIs](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nodejs-core-apis.md): 25 Fragen, Junior - [Asynchrone Programmierung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/asynchronous-programming.md): 25 Fragen, Junior - [Express.js-Grundlagen](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/express-basics.md): 20 Fragen, Junior - [NestJS-Grundlagen](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nestjs-fundamentals.md): 23 Fragen, Junior - [REST-API-Design](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/rest-api-design.md): 20 Fragen, Junior - [Validierung & DTO](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/validation-dto.md): 20 Fragen, Junior - [API-Dokumentation & Verträge](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/api-documentation.md): 20 Fragen, Junior - [Fehlerbehandlung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/error-handling.md): 20 Fragen, Junior - [Unit-Testing](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/testing-unit.md): 20 Fragen, Junior - [Aufgabenplanung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/scheduling-cron.md): 15 Fragen, Junior - [NestJS-Module & DI](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/nestjs-modules-di.md): 20 Fragen, Mid-Level - [Konfiguration und Umgebungsverwaltung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/configuration-environment.md): 20 Fragen, Mid-Level - [Autorisierung und RBAC](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/authorization-rbac.md): 20 Fragen, Mid-Level - [Datenbank mit TypeORM](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/database-typeorm.md): 30 Fragen, Mid-Level - [Prisma ORM](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/prisma-orm.md): 25 Fragen, Mid-Level - [Middleware und Interceptors](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/middleware-interceptors.md): 20 Fragen, Mid-Level - [Datei-Upload](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/file-upload.md): 15 Fragen, Mid-Level - [WebSockets](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/websockets.md): 20 Fragen, Mid-Level - [GraphQL mit NestJS](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/graphql-basics.md): 25 Fragen, Mid-Level - [End-to-End-Tests](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/testing-e2e.md): 20 Fragen, Mid-Level - [Caching mit Redis](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/caching-redis.md): 20 Fragen, Mid-Level - [Warteschlangen mit Bull](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/queues-bull.md): 20 Fragen, Mid-Level - [DevOps, Logging & CI/CD](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/logging-monitoring.md): 25 Fragen, Mid-Level - [Docker und Containerisierung](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/docker-containerization.md): 25 Fragen, Mid-Level - [Microservices](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/microservices.md): 30 Fragen, Senior - [Best Practices für Sicherheit](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/security-best-practices.md): 25 Fragen, Senior - [Performance und Cloud-Deployment](https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/performance-optimization.md): 30 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/node-nestjs/interviewfragen/authentication-jwt