使用环境变量来存储JWT秘钥。这样做可以避免在源代码中明文存储秘钥,从而提高秘钥的安全性并有效地保护应用程序。以下是一个示例代码:
const jwt = require('jsonwebtoken'); const secret = process.env.JWT_SECRET;
// 创建token const token = jwt.sign({ username: 'John Doe' }, secret, { expiresIn: '1h' });
// 验证token jwt.verify(token, secret, (err, decoded) => { if (err) { console.log('无效的token!'); } else { console.log('令牌已验证。'); } });
在上面的代码示例中,我们使用了process.env来检索环境变量中存储的JWT秘钥。对于在实际应用程序中使用JWT的情况,可以将JWT_SECRET到操作系统中的环境变量中进行配置。可以使用dotenv等工具来管理环境变量。