Advertisement

一.JWT token 在前端和后端的工作流程

阅读量:

摘要

jwt token 前后端之间的通信机制及其描述的部分内容仅涉及其基础通信逻辑而不深入探讨实际应用中的开发细节

token的格式

token=header+‘.’+payload+‘.’+sign

第一次登陆的时候

  1. 检测http请求头中是否有Authorization字段
  2. 如果请求头中没有Authorization字段,则建议用户未进行认证
  3. 一旦用户完成认证流程并获得授权,请后端生成并返回相应的Token值
  4. 其中Token值的生成逻辑将在后续章节中进行详细讲解

以下是按照要求对原文的改写内容

  1. 创建Header字段

  2. 构建Payload数据结构

  3. 对Base64编码的Payload进行AES加密以产生签名

  4. 组装Token组件

后端token校验

获取Authorization 中的token

解密进行签名验证

复制代码
    header_str_64 ,payload_str_64 ,sign=token.split(',')

    #根据请求头中的payload_str_64反向生成签名
    #生成的签名和token携带的签名进行比对
    #相等则信息检验成功,不相等则表示信息被篡改
    sign_now=generateSig

全部评论 (0)

还没有任何评论哟~