بازگشت به وبلاگ

پیاده‌سازی احراز هویت JWT در Next.js

۱۱ تیر ۱۴۰۵3 دقیقه مطالعه

احراز هویت یکی از مهم‌ترین بخش‌های هر اپلیکیشن وب است. با استفاده از JSON Web Token (JWT) می‌توان کاربران را به‌صورت امن احراز هویت و از مسیرهای محافظت‌شده استفاده کرد.

JWT چیست؟

JWT یک توکن رمزنگاری‌شده است که اطلاعات کاربر را در خود نگه می‌دارد و پس از ورود موفق، به کاربر داده می‌شود.

مزایای JWT:

  • بدون نیاز به Session
  • مناسب برای REST API
  • سرعت بالا
  • مقیاس‌پذیری مناسب

ساختار پروژه

text
app/
├── login/
├── dashboard/
├── api/
│   └── auth/

ساخت توکن

ts
const token = jwt.sign(payload, process.env.JWT_SECRET!, {
  expiresIn: "7d",
})

محافظت از مسیرها

قبل از نمایش صفحات خصوصی، اعتبار توکن را بررسی کنید.

نکات امنیتی

  • از HTTP Only Cookie استفاده کنید.
  • کلید JWT را در .env نگه دارید.
  • توکن را در سمت سرور اعتبارسنجی کنید.
  • زمان انقضای مناسب تعیین کنید.

جمع‌بندی

JWT یکی از بهترین روش‌ها برای احراز هویت در اپلیکیشن‌های مدرن است. رعایت نکات امنیتی باعث می‌شود سیستم شما امن، سریع و قابل توسعه باشد.

Other posts that might interest you...