JWT 略述+运用场景

JSON Web Tokens 是个非常精巧轻量的规范。
JWT 非常擅长于运用在短时间授权、第三方授权这两个场景。
运用Hash签名(短时间Hash无法被攻破)确保信息不会被篡改,可以将非关键要素放在客服端储存。

原理非常简单。
JWT string 分为三段。

  1. 头文件(Header)
  2. 载荷(Payload)
  3. 签名(Signature)

一二部分用可逆加密,第三段辅以密钥来做Hash签名。
整个构成为
hhhhh.ppppp.sssss

有了以上解释,对照官网就可以很快理解。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 本文目录:一、单体应用 VS 微服务二、微服务常见安全认证方案三、JWT介绍四、OAuth 2.0 介绍五、思考总...
    挨踢的懒猫阅读 18,011评论 5 29
  • 1. 微服务架构介绍 1.1 什么是微服务架构? 形像一点来说,微服务架构就像搭积木,每个微服务都是一个零件,并使...
    静修佛缘阅读 6,673评论 0 39
  • 转载本文需注明出处:微信公众号EAWorld,违者必究。 本文目录: 一、单体应用 VS 微服务 二、微服务常见安...
    72a1f772fe47阅读 8,583评论 3 25
  • JSON Web Token(JWT)是一个非常轻巧的规范(安全认证标准)。这个规范允许我们使用JWT在用户和服务...
    Superwind20阅读 11,844评论 2 5
  • 转自:https://segmentfault.com/a/1190000005047525?utm_source...
    vv源vv阅读 1,113评论 3 47