ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-28, Tuesday
💻 ක්‍රමලේඛනය · 🕒 කියවීමට විනාඩි 2 · 👁 1

Node.js සමඟ JWT Authentication – පියවරෙන් පියවර සරල මාර්ගෝපදේශය

Node.js සමඟ JWT Authentication – පියවරෙන් පියවර සරල මාර්ගෝපදේශය

ඔබට Node.js යෙදුමකට ආරක්ෂිත පරිශීලක ලොග්-ඉන් පද්ධතියක් අවශ්‍යද? මේ ලිපියෙන් JWT (JSON Web Token) භාවිතා කරමින් පූර්ණ authentication flow එකක්, ලියාපදිංචිය, ලොග්-ඉන්, රක්ෂිත මාර්ග හා ටෝකන් තහවුරු කිරීම, සියල්ල කෙළින්ම කේත උදාහරණ සමඟ ඉගෙන ගන්න.

JWT කියන්නේ JSON Web Token කියලත් හැඳින්වෙන, සේවාදායකයෙකුට පරිශීලකයා කවුද කියලා තහවුරු කරගන්න අතිරේක දත්ත ගබඩා නොකරන ආකාරයක්. පරිශීලකයා ලොග්-ඉන් වීමෙන් පසු, සේවාදායකය ටෝකන් එකක් (දිගු string) ජනනය කරයි; එය client‑side එකට යවා client එක එය local storage හෝ memory එකේ තබා, ඊළඟ request වලට සම්බන්ධ කරයි. සේවාදායකය එම ටෝකන් decode කර, signature එක පරීක්ෂා කර, පරිශීලකගේ ID, role වැනි තොරතුරු ලබා ගනී. මෙහි වැදගත් කොටස signature එකයි – secret key එකක් භාවිතා කර cryptographic proof එකක් නිර්මාණය කරන නිසා, කවුරුත් අනුකරණය කළ නොහැක.

පළමුවෙන්, ප්‍රොජෙක්ට් එක සකස් කිරීම සඳහා නව ෆෝල්ඩරයක් සාදා, npm init -y කමාන්ඩ් එකෙන් package.json එක සකස් කරමු. අවශ්‍ය packages වන්නේ express, mongoose, jsonwebtoken, bcryptjs, dotenv, nodemon (dev dependency). Express යනු routing සහ request handling සඳහා, Mongoose MongoDB සම්බන්ධ කිරීමට, bcryptjs password hashing සඳහා, dotenv පරිසර විචල්‍ය (environment variables) පාලනයට, jsonwebtoken token නිර්මාණය හා verification සඳහා, nodemon development වල auto-reload සඳහා.

ඉන්පසු .env ගොනුවේ PORT, MONGODB_URI, JWT_SECRET, JWT_EXPIRE වැනි රහසිගත පරාමිතීන් සකස් කර, ඒවා git වල commit නොකරන්න. project structure එක පහත පරිදි සංවිධානය කරන්න: config/db.js (MongoDB සම්බන්ධය), middleware/auth.js (token verification middleware), models/User.js (user schema with hashed password), routes/auth.js (register, login, protected route), server.js (main entry).

db.js එකේ async connectDB() function එක Mongoose.connect() භාවිතා කර DB සම්බන්ධය පරීක්ෂා කරයි; දෝෂයක් ඇත්නම් process.exit(1) මගින් ඇප් එක නවත්වයි. User model එකේ name, email, password, role වැනි fields, password pre‑save hook එකෙන් bcryptjs භාවිතා කර hashing කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

මෙම මාර්ගෝපදේශය ශ්‍රී ලාංකීය ඩෙවලපර්, විශ්වවිද්‍යාල සිසුන් සහ තාක්ෂණ ආයතන සඳහා විශාල වාසියක් ගෙන දෙනවා. Node.js සහ JWT යන තාක්ෂණික උපකරණ ලෝකයේ අතිශය ජනප්‍රිය වන අතර, ඒවා දැන ගැනීමෙන් ශ්‍රී ලාංකීය තාක්ෂණික සමාජය අන්තර්ජාතික මට්ටමේ තරඟකාරීත්වයට පත් වෙයි. නව ආරම්භකයින්ට සරල උදාහරණයක් මඟින් authentication පද්ධතියක් නිර්මාණය කරගැනීමට හැකියාව ලැබේ, එමඟින් web app, mobile backend, IoT gateway වැනි ව්‍යාපෘතිවල ආරක්ෂාව වර්ධනය වේ. එමෙන්ම, local startups ගෙන් API security ඉතාම වැදගත් වන බැවින්, JWT භාවිතයෙන් token‑based authorization ක්‍රමවේදයක් ක්‍රියාත්මක කර ගත හැකිය. ඉදිරි කාලයේ cloud‑native microservices, serverless functions වැනි නව පද්ධති වලටත් JWT එක අත්‍යවශ්‍ය වේ.

අවසානයේ, මෙම guide එකෙන් ඔබට Node.js පදනමකින් ආරම්භ කර, සුරක්ෂිත login system එකක් ඉක්මනින් සකස් කරගත හැක. ඉදිරියේදී ඔබේ ව්‍යාපෘතියේ අවශ්‍යතාවයට අනුව token expiry, refresh token, role‑based access control වැනි අතිරේක විශේෂාංග එක් කරගත හැක.

💡 ඔබේ Node.js ප්‍රොජෙක්ට් එකට JWT ආරක්ෂාව දැන් එක් කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Node.js #JWT #Authentication #Tutorial #Sri Lanka