Advertisement

Node.js生成JWT Token,并在Vue中携带token发起API请求

阅读量:

文章目录


1.JWTToken解析
2.JSONWebToken解析
3.使用Node.js生成JSONWebToken流程
4.JSONWebToken认证
5.从HTTP request中提取JSONWebToken data

1.Token简析

Token 核心是一串字符,在请求处理中被使用以验证其合法性并确认用户的身份信息。

Token 与 Session、Cookie 的区别:

  • Session被存储于服务器端,在客户端与服务器进行连接时会临时存储用户的相关信息;一旦客户端释放与此处相关的连接后,该Session也会随之消失。
  • Cookie被存储于客户端设备上,每当客户端发送请求的时候,该Cookie会被附加到HTTP请求头中,从而帮助服务器识别用户的身份信息。
  • Token会在请求过程中提供,并基于此进行验证以确定发送者的权限,从而决定是否允许访问相应的资源。

Token的用途:

  • 截获不必要的网络请求以减轻服务器负载压力;
  • 通过实现第三方 API 授权功能避免每次都需要手动输入用户名和密码进行身份验证;
  • 建立身份验证机制以防止 CSRF 攻击。

2. JWT简析

JSON Web Token(JWT)是非常流行的跨域身份验证解决方案。

1.JWT 构

全部评论 (0)

还没有任何评论哟~