JWT 略述+运用场景

JSON Web Tokens 是个非常精巧轻量的规范。
JWT 非常擅长于运用在短时间授权、第三方授权这两个场景。
运用Hash签名(短时间Hash无法被攻破)确保信息不会被篡改,可以将非关键要素放在客服端储存。

原理非常简单。
JWT string 分为三段。

  1. 头文件(Header)
  2. 载荷(Payload)
  3. 签名(Signature)

一二部分用可逆加密,第三段辅以密钥来做Hash签名。
整个构成为
hhhhh.ppppp.sssss

有了以上解释,对照官网就可以很快理解。

你可能感兴趣的:(JWT 略述+运用场景)