# Autenticazione JWT (Node.js / NestJS) > Passport.js, JWT strategy, guards, bcrypt, refresh token, scadenza dei token - 25 domande da colloquio - Mid-Level - [Domande da colloquio: Node.js / NestJS](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio.md) ## 1. Cos'è un JWT (JSON Web Token)? **Risposta** Un JWT è uno standard aperto (RFC 7519) che definisce un formato compatto e sicuro per trasmettere informazioni tra le parti come oggetto JSON. È firmato digitalmente per garantirne l'integrità e può essere cifrato. I JWT sono comunemente usati per l'autenticazione stateless nelle API REST perché contengono tutte le informazioni necessarie senza richiedere una sessione lato server. ## 2. Qual è la struttura di un JWT? **Risposta** Un JWT è composto da tre parti separate da punti: Header (algoritmo di firma e tipo), Payload (claims/dati) e Signature (verifica dell'integrità). Ogni parte è codificata in Base64URL. Esempio: eyJhbGc.eyJzdWI.SflKxwRJ. Questa struttura consente di trasportare i dati garantendo che non siano stati modificati. ## 3. Quale pacchetto NestJS viene utilizzato per gestire i JWT? **Risposta** @nestjs/jwt fornisce un'astrazione attorno al pacchetto jsonwebtoken per facilitare la generazione e la verifica dei token JWT in NestJS. Si integra con il sistema di moduli di NestJS tramite JwtModule ed espone il JwtService con metodi come sign(), signAsync(), verify() e verifyAsync(). Deve essere combinato con @nestjs/passport per un'autenticazione completa. ## Altre 22 domande disponibili - Qual è il ruolo del metodo JwtService.sign()? - Qual è il ruolo del metodo JwtService.verify()? Registrati gratis: https://sharpskill.dev/it/login ## Altri argomenti di colloquio Node.js / NestJS - [Fondamenti di Node.js](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/nodejs-fundamentals.md): 20 domande, Junior - [API Core di Node.js](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/nodejs-core-apis.md): 25 domande, Junior - [Programmazione asincrona](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/asynchronous-programming.md): 25 domande, Junior - [Fondamenti di Express.js](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/express-basics.md): 20 domande, Junior - [Fondamenti di NestJS](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/nestjs-fundamentals.md): 23 domande, Junior - [Progettazione di API REST](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/rest-api-design.md): 20 domande, Junior - [Validazione e DTO](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/validation-dto.md): 20 domande, Junior - [Documentazione API e contratti](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/api-documentation.md): 20 domande, Junior - [Gestione degli errori](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/error-handling.md): 20 domande, Junior - [Test unitari](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/testing-unit.md): 20 domande, Junior - [Pianificazione delle attività](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/scheduling-cron.md): 15 domande, Junior - [Moduli e DI di NestJS](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/nestjs-modules-di.md): 20 domande, Mid-Level - [Configurazione e gestione degli ambienti](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/configuration-environment.md): 20 domande, Mid-Level - [Autorizzazione e RBAC](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/authorization-rbac.md): 20 domande, Mid-Level - [Database con TypeORM](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/database-typeorm.md): 30 domande, Mid-Level - [Prisma ORM](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/prisma-orm.md): 25 domande, Mid-Level - [Middleware e Interceptor](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/middleware-interceptors.md): 20 domande, Mid-Level - [Caricamento file](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/file-upload.md): 15 domande, Mid-Level - [WebSockets](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/websockets.md): 20 domande, Mid-Level - [GraphQL con NestJS](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/graphql-basics.md): 25 domande, Mid-Level - [Test end-to-end](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/testing-e2e.md): 20 domande, Mid-Level - [Caching con Redis](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/caching-redis.md): 20 domande, Mid-Level - [Code con Bull](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/queues-bull.md): 20 domande, Mid-Level - [DevOps, Logging e CI/CD](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/logging-monitoring.md): 25 domande, Mid-Level - [Docker e containerizzazione](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/docker-containerization.md): 25 domande, Mid-Level - [Microservices](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/microservices.md): 30 domande, Senior - [Migliori pratiche di sicurezza](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/security-best-practices.md): 25 domande, Senior - [Performance e deployment cloud](https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/performance-optimization.md): 30 domande, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/it/technologies/node-nestjs/domande-colloquio/authentication-jwt