当前位置: 首页 > news >正文

JWT笔记

目录

  • 1.JWT简介
    • 2.JWT作用
    • 3.传统Session
    • 4.JWT的结构
    • 5.JWT的请求流程
  • 6.SpringBoot集成JWT

1.JWT简介

JWT(JSON web token),也就是通过JSON形式作为Web应用中的令牌,用于在各方之间安全地将信息作为JSON对象传输,在数据传输过程中可以完成数据加密、签名等相关处理。

2.JWT作用

  • 授权:用户登录,后续请求包括JWT,从而允许用户访问该令牌允许的路由、服务和资源。
  • 信息交换:JWT是各方之间安全地传输信息的好方法,因为可以对JWT进行签名(例如:使用公钥/私钥)。由于签名是使用标头和有效负载计算的,因此可以验证用户内容。

3.传统Session

我们知道,http协议本身是一种无状态的协议,而这就意味着如果用户向我们的应用提供了用户名和密码来进行用户认证,那么下一次请求时,用户还要再一次进行用户认证才行,因为根据http协议,我们并不能知道是哪个用户发出的请求,所以为了让我们的应用能识别是哪个用户发出的请求,我们只能在服务器存储一份用户登录的信息,这份登录信息会在响应时传递给浏览器,告诉其保存为cookie,以便下次请求时发送给我们的应用,这样我们的应用就能识别请求来自哪个用户了,这就是传统的基于session认证。

4.JWT的结构

JWT是由一下三段信息构成的:

  • Header头部(包含签名或加密算法的类型)
  • Payload载荷(存放有效信息)
  • Signature(签名/签证)

将这三段信息文本用“.”连接一起就构成完成的JWT字符串,也是就我们需要的Token,如下所示:

eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ0aW1lU3RhbXAiOjE2MzkwNDc1NTMxNjksInVzZXJSb2xlIjoiUk9MRV9BRE1JTiIsInVzZXJJZCI6ImFkbWluIn0.UFQLvaiQ1AThx9Fa4SRqNg-b9HPJ9y1TlgQB4-F3pi0

5.JWT的请求流程

    1. 客户端发起登录请求,传入账号密码;
    1. 服务端使用私钥创建一个Token;
    1. 服务器返回Token给客户端;
    1. 客户端向服务端发送请求,在请求头中该Token;
    1. 服务器验证该Token
  • 6.返回结果。
    在这里插入图片描述

6.SpringBoot集成JWT

<dependency><groupId>com.auth0</groupId><artifactId>java-jwt</artifactId><version>3.10.3</version>
</dependency>
  • 如何使用

相关文章:

  • 《棒球百科》长寿运动排名·棒球1号位
  • 冰箱热交换的原理以及如何加氟
  • PIO 中的赋值魔术,MOV 指令
  • 楼宇自控系统助力管理者优化设备管理,有效延长建筑设备使用寿命
  • 第2周 PINN核心技术揭秘: 如何用神经网络求解偏微分方程
  • 剖析 Spring 中 @ResponseBody 原理与 Tomcat NIO 写事件(SelectionKey.OP_WRITE)的协作机制
  • [Windows] GDownload v1.0.0
  • 无损提速黑科技:YOLOv8+OREPA卷积优化方案解析(原理推导/代码实现/调参技巧三合一)
  • DAY 35 模型可视化与推理
  • 发电厂进阶,modbus TCP转ethernet ip网关如何赋能能源行业
  • 【c++】成员函数被声明为 `const` 时
  • 【一. Java基础:注释、变量与数据类型详解】
  • JavaScripts 中parseInt的作用
  • python训练营第33天
  • Windows 11 电源计划进阶——通过异类策略优化大小核CPU调度
  • OpenLayers 加载图层探查控件
  • 自动转换剪贴板中的字符串方便c#的$““符号输出
  • SQL语句的执行流程
  • 鼠标连点器 ,实现鼠标自动点击
  • 虚拟环境中的PyQt5 Pycharm设置参考
  • 自己开发app的软件下载/seo提供服务
  • wordpress弹出搜索结果/手机seo百度点击软件
  • html5网站引导页模板/上海网络seo公司
  • 中秋网页设计素材网站/市场调研的四个步骤
  • 关于微网站策划ppt怎么做/最好用的搜索引擎
  • 建设自己网站/实时新闻最新消息