当前位置: 首页 > wzjs >正文

比特币支付网站建设南通市交通建设处网站

比特币支付网站建设,南通市交通建设处网站,企业网站推广短平快,浙江英文网站建设JWT Token JSON Web Token (JWT,RFC 7519 (opens new window)),是为了在网络应用环境间传递声明而执行的一种基于 JSON 的开放标准((RFC 7519)。该 token 被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT 的声明一般被用来在身份提供者和服务提供者…

JWT Token

JSON Web Token (JWT,RFC 7519 (opens new window)),是为了在网络应用环境间传递声明而执行的一种基于 JSON 的开放标准((RFC 7519)。该 token 被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT 的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该 token 也可直接被用于认证,也可被加密。

JWT认证流程

用户认证的流程

  • 用户使用账号(手机/邮箱/用户名)密码请求服务器
  • 服务器验证用户账号是否和数据库匹配
  • 服务器通过验证后发送给客户端一个 JWT Token
  • 客户端存储 Token,并在每次请求时携带该 Token
  • 服务端验证 Token 值,并根据 Token 合法性返回对应资源

JWT Token的标准样式

JWT标准的令牌由三部分组成,这些部分均是URL安全的Base64编码的字符串,并且用点(.)分隔:

  • Header(头部)

  • Payload(有效载荷)

  • Signature(签名)

因此,一个典型的JWT看起来像这样:

xxxxx.yyyyy.zzzzz


每一部分的详细说明如下:

1. Header

Header通常由两部分组成:令牌的类型(即JWT)和签名使用的算法(如HS256)。例如:

{"alg": "HS256","typ": "JWT"
}

然后将这个JSON对象进行Base64编码,得到Header部分。

2. Payload

Payload包含了要传递的实际声明信息,比如用户的ID、声明的权限、到期时间(exp)等。例如:

{"sub": "1234567890","name": "John Doe","admin": true,"iat": 1516239022
}

这个JSON对象也会被进行Base64编码,形成Payload部分。

3. Signature

Signature部分是对前两部分进行签名的,确保发出的信息未被篡改。它需要使用HEADER中指定的算法来进行计算,并且需要使用一个密钥(只有服务器知道)。具体步骤如下:

  • 将HEADER和PAYLOAD的Base64编码值连接起来,用点(.)分隔。
  • 使用指定的算法(如HS256)和密钥对上述连接的字符串进行签名。
HMACSHA256(base64UrlEncode(header) + "." +base64UrlEncode(payload),secret)

最终的Signature部分就是这个签名值的Base64编码结果。

如果我们将上面的Header和Payload进行Base64编码,并假设使用了一个密钥来计算出Signature,那么完整的JWT可能看起来像这样:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWV9.TJVA95OrM7E2cBab30RMH yaJr9inatingTypingThisIntoABrowserIsProbablyAGoodIdea

客户端附带 JWT Token 的方式

用户在完成认证后会返回开发者一个 JWT Token,开发者需将此 Token 存储于客户端,然后将此 Token 发送给开发者受限的后端服务器进行验证。

建议使用 HTTP Header Authorization 的形式携带 Token,以下以 JavaScript 的 axios 库为例示范如何携带:

const axios = require("axios");
axios.get({url: "https://yourd

文章转载自:

http://O6TY7pav.mhLkc.cn
http://6LivwK1J.mhLkc.cn
http://s6dKfVaM.mhLkc.cn
http://NuH9OFpD.mhLkc.cn
http://adPcVI9k.mhLkc.cn
http://Bz2wZRJn.mhLkc.cn
http://iQL544wF.mhLkc.cn
http://YSh3bceI.mhLkc.cn
http://2matDzEH.mhLkc.cn
http://VO8wUkcF.mhLkc.cn
http://BUA5QTxj.mhLkc.cn
http://gkkyptjR.mhLkc.cn
http://u41sQJUC.mhLkc.cn
http://8jwJQOcS.mhLkc.cn
http://Co4guWwW.mhLkc.cn
http://pwAn9N6f.mhLkc.cn
http://CE0F3Iam.mhLkc.cn
http://KbRjwsdy.mhLkc.cn
http://1sNGzbbg.mhLkc.cn
http://c2W5HG1U.mhLkc.cn
http://ZC1J8APt.mhLkc.cn
http://uysg2Etu.mhLkc.cn
http://LSKRWeRb.mhLkc.cn
http://g3uPgqqV.mhLkc.cn
http://SGNjtNHQ.mhLkc.cn
http://bxQJMNlf.mhLkc.cn
http://83ExP37T.mhLkc.cn
http://O4nsMf0E.mhLkc.cn
http://UuQOTDIh.mhLkc.cn
http://kCBRjO7c.mhLkc.cn
http://www.dtcms.com/wzjs/615693.html

相关文章:

  • 分页网站小企业门户网站建设
  • 做淘宝客必须有网站吗wordpress播放器插件
  • 备案网站建设承诺书郑州最好的精神病医院
  • 商城县建设局网站2345浏览器
  • 当阳网站建设建网站可行性分析
  • 二手房出售泉州seo网站排名
  • 查重网站开发深圳网站优化运营
  • 众包网站建设那里可以建设网站
  • 阿里巴巴做企业网站靖江市建设行业协会网站
  • 网站开发技术课程报告瓷砖网络推广培训
  • wordpress 电影网站模板自建英文网站
  • 广州云脑网站建设wordpress安裝
  • 图片库网站建设报价进入这个网站
  • 百度网站推广怎么做woocommerce做零售网站
  • 甘肃网站建设公司电话两个wordpress共享账户
  • 网站建设说辞重庆公司注册需要哪些资料
  • 营销型网站制作方法wordpress 3306
  • 论文网站建设格式企业数字化服务平台
  • 手机网站制作服务互联网协会是干嘛的
  • 网站开发文档撰写作业电商网站购买的流程图
  • 网站推广方式百度云佛山平面设计
  • 现在的报税网站怎么做更正申报wordpress入门建站教程
  • 我想做直播网站该怎么做襄城县做网站的
  • 电商设计网站素材博客个人目录wordpress
  • 好的网站你们会感谢我的湖州市城市建设档案馆网站
  • 浦东新区网站建设推广做卖车的网站有哪些
  • 电子商务网站建设教学实施建设福田公司门口
  • 商丘做网站的电话电商平台开发公司
  • 大题小做网站门户网站的布局
  • 网站建设进度汇报wordpress 访问源端口号