JWT(JSON Web Token)的相关学习

JWT(JSON Web Token)的相关学习


JWT-JWS-JWE的不同和分辨
搜索Maven的包的时候,排名第一的不是com.auth0 » java-jwt而是com.nimbusds » nimbus-jose-jwt所以就用排名第一的了,

流程:
1.前端请求登陆接口
2.处理请求为前端添加一个包含有Token的Cookie;或者直接在响应头里面加上,由前端自己取了放本地(LocalStorage等)
此时需要注意Cookie的路径需要设置正确,否则前端取不到.
3.前端写拦截器,拦截所有http请求,如果有Cookie,带过去(或者取出来放在头上),只要能保证带过去就行.
4.后端写拦截器(使用自定义注解,凡是有注解的地方启动拦截器,或者写filter(但我没写过.应该不难做.)
5.完毕.

此时应该还不够安全,因为查到有说重放攻击的.那么就需要考虑重放攻击的问题了…目前搁置.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值