jwt...

认识JWT
什么是JWT?
JWT全称是JSON Web Token是一个开放标准(RFC 7519),目前最流行的跨域身份验证解决方案。

它定义了一种经过加密的格式,放在json对象在请求中传递,用于验证请求是否被允许访问。
1
2
3
JWT的原理
服务器经过认证以后,会生成加密串返回前台,结构如下图:

JSON Web Token由三部分组成,它们之间用.连接。

* Header 头部
* Payload 负载
* Signature 签名
1
2
3
4
5
Header
Header 部分用Base64URL解密后是一个JSON对象,主要描述了签名的算法和令牌类型。

    {
      "alg": "HS256",
      "typ": "JWT"
    }
1
2
3
4
Payload
Payload 部分同样也是一个JSON对象,它包含Claim。

Claim中存的就是这些字段,有三种类型:

Registered claims 预定义的声明
Public claims 公开声明
Private claims 私有声明
1
2
3
JWT 规定了7个Registered claims

iss (issuer):签发人
exp (expiration time):过期时间
sub (subject):主题
aud (audience)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值