jwt 简介

Jwt是一种用户授权机制,jwt由服务器端产生


当客户端拥有jwt之后,就相当于客户端拥有了访问服务器资源的权限


jwt由三部分组成,第一部分头部( header),第二部分载荷(payload),第三部分是签证( signature)

Jwt的样子:
xxxx. xxxx. xxxx
header:声明类型(jwt) ,声明加密的算法(HS256),json经过base64编码
payload:存放有效信息,json经过base64编码
signature:存放签证信息,由header和payload分别base64编码后,并拼接秘钥串(secret),再进行加密生成
Header base64.payload base64 + secret



签名的作用: 防止数据被篡改 
如何保证不被篡改: 原始数据base64编码+随机字符串进行md5加密,如果被篡改,则服务端验证的时候签名和数据不对应

加密的作用: 防止数据泄露

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

DQchat

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值