
De API gebruikt JWT (JSON Web Token) om veilig en eenvoudig te verifiëren wie de gebruiker is. Wanneer iemand inlogt met zijn gebruikersnaam en wachtwoord, maakt de server een speciaal token aan met informatie over die persoon. Dit token wordt naar de gebruiker gestuurd en moet bij elk verzoek worden meegestuurd om aan te tonen dat de gebruiker geautoriseerd is. De server controleert dit token om toegang tot beschermde delen van de applicatie toe te staan of te weigeren. Dit zorgt ervoor dat alleen ingelogde gebruikers wijzigingen kunnen aanbrengen of privé-informatie kunnen bekijken, zonder sessies op de server op te slaan, waardoor het systeem sneller en veiliger is. Daarnaast slaat MongoDB gebruikersgegevens op en behandelt Express verzoeken en antwoorden met dat token voor beveiliging.