Advertisement

Token验证与JWT方法

阅读量:

使用基于 Token 的身份验证方法,在服务端不需要存储用户的登录记录。大概的流程是这样的:

  1. 用户通过输入账户名及密码发起登录操作
  2. 服务器接收到该请求后,对所提供的账户信息进行核验
  3. 当认证过程确认无误时,服务器将生成一个 Token,并将其传输至客户端
  4. 客户端在获取到 Token 后,可选择将其保存在 Cookie 或 Local Storage 等存储介质中
  5. 在后续访问服务端资源时,客户端需在请求中附带之前获得的 Token
  6. 服务端接收到请求后,会验证所附带的 Token 是否有效,若验证通过,则向客户端提供相应的数据资源

JWT验证

JWT,发音为:jot ,其含义为:JSON Web Tokens

依据 JWT 标准生成的 Token 包含三个组成部分:

  • header(头部)
  • payload(数据)
  • signature(签名)

这三个部分通过点号进行分隔,并且均采用 Base64 编码方式进行处理,因此实际呈现的 Token 形式大致如下:

复制代码
    eyJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJuaW5naGFvLm5ldCIsImV4cCI6IjE0Mzg5NTU0NDUi

全部评论 (0)

还没有任何评论哟~