在Postman中,JWT (JSON Web Token) 主要用于通过 Bearer Token 进行API请求的认证。JWT 是一种用于身份验证和信息交换的紧凑、URL安全的令牌,广泛应用于OAuth 2.0等认证协议中。它通常由三个部分组成:Header、Payload 和 Signature,通过“点号”分隔,如下所示:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
JWT 的三个部分:
1. Header (头部):
- 包含两部分:签名算法和令牌类型。
- 通常是类似于下面的JSON对象:
{
"alg": "HS256",
"typ": "JWT"