天天看點

JAVA系列:JWT(JSON Web Tokens)

目标:驗證是否伺服器簽名

第一部分我們稱它為頭部(header), 第二部分我們稱其為載荷(payload, 類似于飛機上承載的物品), 第三部分是簽證(signature):第一、第二兩個字元串加密後的得到的串 背景隻需要同樣加密第一、第二,然後校驗簽證,就知道是不是自己簽發的了!!

優點

背景不用儲存,支援跨域、不需要session

缺點

不能限制調用次數。

繼續閱讀