Token验证与JWT方法
发布时间
阅读量:
阅读量
使用基于 Token 的身份验证方法,在服务端不需要存储用户的登录记录。大概的流程是这样的:
- 用户通过输入账户名及密码发起登录操作
- 服务器接收到该请求后,对所提供的账户信息进行核验
- 当认证过程确认无误时,服务器将生成一个 Token,并将其传输至客户端
- 客户端在获取到 Token 后,可选择将其保存在 Cookie 或 Local Storage 等存储介质中
- 在后续访问服务端资源时,客户端需在请求中附带之前获得的 Token
- 服务端接收到请求后,会验证所附带的 Token 是否有效,若验证通过,则向客户端提供相应的数据资源
JWT验证
JWT,发音为:jot ,其含义为:JSON Web Tokens
依据 JWT 标准生成的 Token 包含三个组成部分:
- header(头部)
- payload(数据)
- signature(签名)
这三个部分通过点号进行分隔,并且均采用 Base64 编码方式进行处理,因此实际呈现的 Token 形式大致如下:
eyJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJuaW5naGFvLm5ldCIsImV4cCI6IjE0Mzg5NTU0NDUi
全部评论 (0)
还没有任何评论哟~
