天天看點

無狀态登入,token實作jwt

jwt是token的一種實作方式,還有uath2等實作方式,

token就像是個人證件
jwt就好比身份證,auth2好比港澳通行證,都可以證明身份,知識證件類型不一樣
jwt由三部分組成
header:申明類型,如jwt類型
載荷:如個人身份資訊等有效資訊
簽名:是整個資訊的認證資訊系
前兩部分是使用者有效資訊,經過前兩部分的加密得到簽名
           
![在這裡插入圖檔描述](https://img-blog.csdnimg.cn/20200712224548605.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NTY4NDU1Ng==,size_16,color_FFFFFF,t_70)
## 校驗流程`
1.用戶端使用者輸入使用者名和密碼
2.請求到zuul網關,zuul把請求路由到授權中心,由授權中心生成秘鑰,此時授權中心把公要配置設定給網關跟需要驗證的微服務
3.請求如果存在token
           
無狀态登入,token實作jwt