JWT一般是Base64加密的字符串,以"."分割为三部分,分别为:Header、Payload、Signature

  • Header:
    JWT的签名算法(RSA、SHA256等),可能包含JWT类型和编号其他数据

  • Payload:
    业务需要的不敏感信息(UserID),默认字段

  • Signature:
    签名,利用密钥secret对Header、Payload的信息加密后形成的,如果修改,服务器就会拒绝请求

posted on 2024-04-01 19:02  HelloJacker  阅读(3)  评论(0编辑  收藏  举报