利用taken进行身份验证

1.客户端利用用户名和密码请求登录

2.服务端收到请求,验证用户名和密码

3.验证成功后,服务端会签发一个token,再把这个token返回给客户端

4.客户端收到token后可以把他储存起来

5.客户端每次向服务端请求资源时,需要携带服务端签发的token,可以在cookie或者header中携带

6.服务端收到请求,然后去验证客户端请求里面带着的token

如果验证成功,就向客户端返回请求数据

jwt本质就是一个字符串,他是将用户信息保存到一个一个json字符串中,然后进行编码后得到一个jwttoken,并且这个jwttoken带有签名信息,接收后可以验证是否被篡改,所以可以用于在各方之间安全的将信息作为json对象传输.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值