# Authentification JWT (Node.js / NestJS) > Passport.js, JWT strategy, guards, bcrypt, refresh tokens, token expiration - 25 questions d'entretien - Confirmé - [Questions d'entretien: Node.js / NestJS](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien.md) ## 1. Qu'est-ce qu'un JWT (JSON Web Token) ? **Réponse** Un JWT est un standard ouvert (RFC 7519) qui définit un format compact et sécurisé pour transmettre des informations entre parties sous forme d'objet JSON. Il est signé numériquement pour garantir son intégrité et peut être chiffré. Les JWT sont couramment utilisés pour l'authentification stateless dans les API REST car ils contiennent toutes les informations nécessaires sans requérir de session serveur. ## 2. Quelle est la structure d'un JWT ? **Réponse** Un JWT est composé de trois parties séparées par des points : Header (algorithme de signature et type), Payload (claims/données), et Signature (vérification de l'intégrité). Chaque partie est encodée en Base64URL. Exemple : eyJhbGc.eyJzdWI.SflKxwRJ. Cette structure permet de transporter des données tout en garantissant qu'elles n'ont pas été modifiées. ## 3. Quel package NestJS est utilisé pour gérer les JWT ? **Réponse** @nestjs/jwt fournit une abstraction autour du package jsonwebtoken pour faciliter la génération et la vérification de tokens JWT dans NestJS. Il s'intègre avec le système de modules NestJS via JwtModule et expose le service JwtService avec des méthodes comme sign(), signAsync(), verify() et verifyAsync(). Il doit être combiné avec @nestjs/passport pour l'authentification complète. ## 22 questions supplémentaires disponibles - Quel est le rôle de la méthode JwtService.sign() ? - Quel est le rôle de la méthode JwtService.verify() ? S'inscrire gratuitement: https://sharpskill.dev/fr/login ## Autres sujets d'entretien Node.js / NestJS - [Fondamentaux Node.js](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/nodejs-fundamentals.md): 20 questions, Junior - [APIs Core Node.js](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/nodejs-core-apis.md): 25 questions, Junior - [Programmation asynchrone](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/asynchronous-programming.md): 25 questions, Junior - [Bases Express.js](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/express-basics.md): 20 questions, Junior - [Fondamentaux NestJS](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/nestjs-fundamentals.md): 23 questions, Junior - [Conception d'API REST](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/rest-api-design.md): 20 questions, Junior - [Validation et DTO](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/validation-dto.md): 20 questions, Junior - [Documentation d'API](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/api-documentation.md): 20 questions, Junior - [Gestion des erreurs](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/error-handling.md): 20 questions, Junior - [Tests unitaires](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/testing-unit.md): 20 questions, Junior - [Planification de tâches](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/scheduling-cron.md): 15 questions, Junior - [Modules et DI NestJS](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/nestjs-modules-di.md): 20 questions, Confirmé - [Configuration et environnements](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/configuration-environment.md): 20 questions, Confirmé - [Autorisation et RBAC](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/authorization-rbac.md): 20 questions, Confirmé - [Base de données avec TypeORM](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/database-typeorm.md): 30 questions, Confirmé - [Prisma ORM](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/prisma-orm.md): 25 questions, Confirmé - [Middleware et Interceptors](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/middleware-interceptors.md): 20 questions, Confirmé - [Upload de fichiers](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/file-upload.md): 15 questions, Confirmé - [WebSockets](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/websockets.md): 20 questions, Confirmé - [GraphQL avec NestJS](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/graphql-basics.md): 25 questions, Confirmé - [Tests end-to-end](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/testing-e2e.md): 20 questions, Confirmé - [Cache avec Redis](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/caching-redis.md): 20 questions, Confirmé - [Files d'attente avec Bull](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/queues-bull.md): 20 questions, Confirmé - [DevOps, Logging et CI/CD](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/logging-monitoring.md): 25 questions, Confirmé - [Docker et Containerization](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/docker-containerization.md): 25 questions, Confirmé - [Microservices](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/microservices.md): 30 questions, Senior - [Bonnes pratiques de sécurité](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/security-best-practices.md): 25 questions, Senior - [Performance et Déploiement Cloud](https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/performance-optimization.md): 30 questions, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/fr/technologies/node-nestjs/questions-entretien/authentication-jwt