何为 Token?
token 其实就是一个令牌,一个 token 其实就是服务器生成的一段数据,包含了唯一性识别一个用户的信息,一般被生成为一长串随机字符和数字。
什么是基于 token 的认证?
Token-based authentication/authorization(基于 token 的认证和授权)是这样一种技术:当用户在某处输入了其用户名和密码之后,服务器会生成一个唯一的已加密的 token, 该 token 会替代登录凭证,用以访问受保护的页面和资源。 这种方式的要点是每一次向后端发请求时都必须携带一个已签名的 token, 服务器利用该 token 校验真实性之后才对当次请求做出响应。
什么是 JWT–JSON WEB TOKEN?
JWT 其实是一种 token 的形式,描述了这种 token 是怎么形成的,具体的形式和组成可以自行 Google。