Authentication
JWT
Token signing and verification with HMAC-SHA256.
Setup#
typescript
import { JWT } from '@AxilJS/auth'
const jwt = new JWT(process.env.JWT_SECRET) // min 32 charsSign#
typescript
const token = jwt.sign({ sub: String(user.id), role: 'admin' }, { expiresIn: '7d' })Verify#
typescript
const payload = jwt.verify(token)Time formats#
1h, 7d, 30m, or seconds as number.
Warning
Signature comparison uses constant-time comparison to prevent timing attacks.