JWT-JSON Web Token
发布时间
阅读量:
阅读量
JSON网络令牌(JWT)是一种基于JSON格式的开放标准((RFC 7519),旨在实现网络应用环境之间声明信息的安全传递。该令牌被设计为结构紧凑且具备安全性,尤其适用于分布式系统的单点登录(SSO)场景。JWT中的声明信息主要用于在身份认证服务与资源服务之间传输已验证用户的身份数据,从而实现对资源服务器的访问权限控制,同时还可以附加其他业务逻辑所需的相关信息。该令牌不仅可用于身份验证过程,还支持加密处理。
常见应用场景包括:
-
用户首次访问某个网站时,输入账号与密码后,服务器完成验证操作后,将在响应内容中返回一个JWT字符串。
-
客户端接收到该字符串后,通常将其存储于浏览器的会话存储中。当需要以已登录状态发起请求时,客户端将携带此JWT发送至服务器端进行身份识别与验证。
这种机制在功能上与传统的cookies方式具有较高的相似性。
JWT长什么样?
JWT由三个部分的信息组成,通过将这三个信息段以.符号进行连接,即可形成完整的Jwt字符串。例如:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6Ikpv
全部评论 (0)
还没有任何评论哟~
