Advertisement

Python Flask 框架实现 JWT 用户登录、接口权限认证案例

阅读量:

环境:python3.6+

模块:flask、jwt

目的:实现用于登录并返回token令牌,用于后续的接口权限验证。

前言介绍:

采用JSON Web Tokens(JWT)作为身份验证机制,在现代前端与后端分离架构中被广泛应用的技术手段。JWT通过优化了后端代码的简洁性和运行效率,显著提升了系统性能。

传统token和jwt区别

传统标识符:服务器端会在登录成功的用户的请求中发送回一个独特且短暂的标识符,并将其本地存储(例如将该标识符及其对应用户的记录信息存入数据库中的特定字段中)。每当该用户再次访问服务器时,在客户端将携带之前发送的标识符提交给服务器处理,并由服务器执行与本地存储记录中的对应信息比对过程。如果比对后发现匹配的数据则完成验证。

JWT验证机制:当用户成功登录时,系统会生成一个随机的一次性令牌并将其返回给客户端。需要注意的是,并不进行本地存储(这是JWT与传统令牌的主要区别之一)。具体来说,在后续访问中,服务器会通过解析JWT来解密并解码该令牌(由于JWT采用Base64Url编码方式具有反向解码能力),因此建议避免将敏感信息存储在令牌中。

JWT 官方介绍:[JSON Web Token 概述 - jwt.io](https://jwt.io/introduction/ "JSON Web To

全部评论 (0)

还没有任何评论哟~