token原理

1.什么是JWT

JWT(JSON Web Token)是目前流行的跨域认证解决方案

2.JWT的组成部分

JWT通常由三部分组成,分别是Header(头部)、Payload(有效荷载)、Signature(签名)

  • 其中:
    ①Payload部分才是真正的用户信息,它是用户信息经过加密之后生成的字符串
    ②Header和Signature是安全性相关的部分,只是为了保证Toke的安全性

3.JWT的使用方式

  • 客户端收到服务器返回的JWT之后,通常会将它储存在localStorage或sessionStorage中

  • 此后,客户端每次与服务端通信,都要带上这个JWT字符串,从而进行身份认证。推荐的做法是把JWT放在HTTP请求头的Authorization字段中,格式:
    Authorization: Bearer <token>

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容