JSON Web Tokens 是个非常精巧轻量的规范。
JWT 非常擅长于运用在短时间授权、第三方授权这两个场景。
运用Hash签名(短时间Hash无法被攻破)确保信息不会被篡改,可以将非关键要素放在客服端储存。
原理非常简单。
JWT string 分为三段。
- 头文件(Header)
- 载荷(Payload)
- 签名(Signature)
一二部分用可逆加密,第三段辅以密钥来做Hash签名。
整个构成为
hhhhh.ppppp.sssss
有了以上解释,对照官网就可以很快理解。
JSON Web Tokens 是个非常精巧轻量的规范。
JWT 非常擅长于运用在短时间授权、第三方授权这两个场景。
运用Hash签名(短时间Hash无法被攻破)确保信息不会被篡改,可以将非关键要素放在客服端储存。
原理非常简单。
JWT string 分为三段。
一二部分用可逆加密,第三段辅以密钥来做Hash签名。
整个构成为
hhhhh.ppppp.sssss
有了以上解释,对照官网就可以很快理解。