token令牌和jwt

Posted hellowzd

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了token令牌和jwt相关的知识,希望对你有一定的参考价值。

用户登录,后端生成token返回给前端

前端拿到token,以后每次登录使用header里的token进行权限验证

后端接收到前端传来的token,如果是通过数据库或redis或session进行比对验证,这种方式为令牌验证

后端接收到前端传来的token,如果是通过一套加密解密算法来确定用户的身份是否合法,这种方式为jwt

前端并不进行加密和解密的处理,只是用一个载体存住token,这个token是解密验证也好还是通过数据库比对也好,都是后端自抛自接

可能现在还不完全正确,先记录下来

https://blog.csdn.net/cjs5202001/article/details/80228937?utm_source=blogxgwz0

https://blog.csdn.net/u012129607/article/details/78685356

https://www.jianshu.com/p/836df92c06eb

以上是关于token令牌和jwt的主要内容,如果未能解决你的问题,请参考以下文章

使用 System.IdentityModel.Tokens.Jwt 创建带有 x5c 标头参数的 JWT 令牌

具有长 TTL 的引用令牌和刷新令牌+短寿命 JWT 有啥区别?

如何从 auth0 中的访问令牌中获取 jwt 令牌

如何以及为啥使用 refresh_token 处理 jwt 令牌过期,还有另一种选择吗? [关闭]

JWT 令牌嵌套在 B2C 令牌的“idp_access_token”声明中

JWT, 为啥需要刷新令牌?