摘要: Json Web Token 1、JWT简介 JWT 是一个开放标准(RFC 7519),它定义了一种用于简洁,自包含的用于通信双方之间以 JSON 对象的形式安全传递信息的方法。JWT 可以使用 HMAC 算法或者是 RSA 的公钥密钥对进行签名。它具备两个特点: 简洁(Compact) 可以通过 阅读全文
posted @ 2019-01-27 22:00 似是故人来~ 阅读(14411) 评论(0) 推荐(0) 编辑
摘要: RESTful API 认证 和 Web 应用不同,RESTful APIs 通常是无状态的, 也就意味着不应使用 sessions 或 cookies, 因此每个请求应附带某种授权凭证,因为用户授权状态可能没通过 sessions 或 cookies 维护, 常用的做法是每个请求都发送一个秘密的 阅读全文
posted @ 2019-01-27 15:09 似是故人来~ 阅读(6349) 评论(0) 推荐(0) 编辑