• 博客园logo
  • 会员
  • 周边
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

袁洪

  • 博客园
  • 联系
  • 订阅
  • 管理

公告

View Post

04.Jwt介绍

一、Jwt是什么
JSON Web Token (JWT)是一个开放标准(RFC 7519),它定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息。该信息可以被验证和信任,因为它是数字签名的。
二、Jwt作用
类似session保持登录状态办法,通过token来代表用户身份。
二、Jwt优缺点
优点:

1.jwt基于json,非常方便解析
2.可以在令牌中自定义丰富的内容,易扩展(payload可以扩展)
3.通过签名,防止JWT被篡改,安全性高
4.资源服务使用JWT可不依赖认证服务即可完成授权

缺点:

1.登录状态信息续签问题
2.用户主动注销,后台无法让用户强制下线

posted on 2021-07-23 16:39  袁洪  阅读(72)  评论(0)    收藏  举报

刷新页面返回顶部
 
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3