JWT用于基于token的授权
发布时间
阅读量:
阅读量
一.介绍
- 1.JSON Web Token,简称为JWT,其本质是一种token,属于一种紧凑且适用于URL的安全机制,主要用于在网络通信的双方之间进行信息传递。
- 2.通常将其置于HTTP请求头的headers参数中,具体位于authorization字段内,并在值的前面添加Bearer关键字以及空格。
- 3.其主要应用领域包括身份验证和信息交换。
- 4.JWT由三个部分构成,各部分之间通过英文句点符号(.)进行连接,例如:xxxxxx.yyyyyy.zzzzzz
二.JWT的结构:JWT由三段组成(header.payload.signature),这三段通过小数点符号连接形成一个字符串。
a)header:头部用于描述与JWT相关的基本信息(如:类型、签名算法):
<span style="color:rgb(0,0,0)"><span style="font-size:14px">{
"alg": "HS256",
"typ": "JWT"
}</span></span>
b) payload:作为信息载体,其内容由claims构成,具体可分为三类:标准注册声明、公共声明以及私有声明:
对于标准注册声明,虽然并非强制性要求,但推荐采用以下几种:
iss:标识JWT的签
全部评论 (0)
还没有任何评论哟~
