- session认证机制:
缺点:登录用户过多,会过多占用服务器的存储空间
优点:session中可以存储一些和业务相关的敏感数据 - JWT认证机制:
特点:用户的身份信息保存在jwt token中,jwt token由客户端进行保存,之后客户端将jwt token传递给服务器,服务器对jwt token进行校验
优点:jwt token存储在客户端,不会占用服务器的存储控制 - JWT token的组成部分:
header(头部):存储token类型和签名加密算法
payload(载荷):存储有效数据和token的有效时间
signature(签名):防止jwt token被伪造 - JWT认证使用注意点:
payload中不要存过于敏感的数据
服务器的签名加密密钥需要保存好
使用https安全网络协议
session认证机制&JWT认证机制
©著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
推荐阅读更多精彩内容
- 继续这一个系列,基于Token的WEB后台登录认证机制(并讲解cookie和session机制)。每个后端不得不解...
- 1. 摘要 JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案,本文介绍它的原理,用法和详...
- cookie产生背景 由于HTTP协议是无状态的,而服务器端的业务必须是要有状态的。Cookie诞生的最初目的是为...