Node.js / NestJS

JWT Kimlik Doğrulama

Passport.js, JWT stratejisi, guard'lar, bcrypt, refresh token'lar, token süresinin dolması

25 mülakat soruları·
Mid-Level
1

JWT (JSON Web Token) nedir?

Cevap

JWT, bilgileri taraflar arasında bir JSON nesnesi olarak iletmek için kompakt ve güvenli bir format tanımlayan açık bir standarttır (RFC 7519). Bütünlüğünü garantilemek için dijital olarak imzalanır ve şifrelenebilir. JWT'ler, gerekli tüm bilgileri içerdiği ve sunucu tarafında bir oturum gerektirmediği için REST API'lerde stateless kimlik doğrulama için yaygın olarak kullanılır.

2

Bir JWT'nin yapısı nasıldır?

Cevap

Bir JWT, noktalarla ayrılmış üç bölümden oluşur: Header (imza algoritması ve tip), Payload (claims/veri) ve Signature (bütünlük doğrulaması). Her bölüm Base64URL ile kodlanır. Örnek: eyJhbGc.eyJzdWI.SflKxwRJ. Bu yapı, verilerin değiştirilmediğini garanti ederek verilerin taşınmasını sağlar.

3

JWT'leri yönetmek için hangi NestJS paketi kullanılır?

Cevap

@nestjs/jwt, NestJS'te JWT token oluşturma ve doğrulamayı kolaylaştırmak için jsonwebtoken paketinin etrafında bir soyutlama sağlar. JwtModule aracılığıyla NestJS modül sistemiyle entegre olur ve sign(), signAsync(), verify() ve verifyAsync() gibi metotlara sahip JwtService'i sunar. Eksiksiz kimlik doğrulama için @nestjs/passport ile birleştirilmelidir.

4

JwtService.sign() metodunun rolü nedir?

5

JwtService.verify() metodunun rolü nedir?

+22 mülakat soruları

Bir sonraki mülakatın için Node.js / NestJS'de uzmanlaş

Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.

Ücretsiz başla