Advertisement

JWT用于基于token的授权

阅读量:

一.介绍

  1. 1.JSON Web Token,简称为JWT,其本质是一种token,属于一种紧凑且适用于URL的安全机制,主要用于在网络通信的双方之间进行信息传递。
  2. 2.通常将其置于HTTP请求头的headers参数中,具体位于authorization字段内,并在值的前面添加Bearer关键字以及空格。
  3. 3.其主要应用领域包括身份验证和信息交换。
  4. 4.JWT由三个部分构成,各部分之间通过英文句点符号(.)进行连接,例如:xxxxxx.yyyyyy.zzzzzz

二.JWT的结构:JWT由三段组成(header.payload.signature),这三段通过小数点符号连接形成一个字符串。

a)header:头部用于描述与JWT相关的基本信息(如:类型、签名算法):

复制代码
    <span style="color:rgb(0,0,0)"><span style="font-size:14px">{
      "alg": "HS256",
      "typ": "JWT"
    }</span></span>

b) payload:作为信息载体,其内容由claims构成,具体可分为三类:标准注册声明、公共声明以及私有声明:

对于标准注册声明,虽然并非强制性要求,但推荐采用以下几种:

iss:标识JWT的签

全部评论 (0)

还没有任何评论哟~