阅读目录
JWT是什么
- JWT是什么
- 以JWT官网示例为例
-
- header部分
- payload部分
- signature部分
- JWT使用流程
JWT是json web token缩写。
它将用户信息加密到token里,服务器不保存任何用户信息。
服务器通过使用保存的密钥验证token的正确性,只要正确即通过验证。
基于token的身份验证可以替代传统的cookie+session身份验证方法。
JWT由三个部分组成:header
.payload
.signature
{
"alg"