token
是一种用户认证和授权的机制,比如;QQ登录,只有你登录了, 你只能使用自己的qq向各个好友发信息,接受信息,否则你无法使用
一般jwt来表示token,里面主要包含了三部分内容
header
payload(设置的内容)
signature
JWT的核心原理
1.登录成功后服务器签发一个JWT token给前端
2.前端把这个token保存在本地
3.后续每一次调用接口,前端需要在请求头上带上这个token,服务器就知道你是谁了
4.服务器通过验证token的签名和有效期,才能放心的让你调用接口实现功能(qq向好友发信息等)
token的请求头一般只有一个