国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

javascript - JSON Web Token 的問題
阿神
阿神 2017-05-24 11:38:28
0
2
765

JWT 由 header、payload、signature 三個(gè)部分組成,在 header 中我們定義了加密算法 HMAC sha256。

最終生成的 token = header_base64 . payload_base64 . signature_加密 。
這里的 hmac 是不可逆算法,怎么可能從 token 中解析出原始信息(比如 payload 中的過期時(shí)間)以作判斷。

不知道哪里對(duì) JWT 誤解了。

阿神
阿神

閉關(guān)修行中......

全部回復(fù)(2)
劉奇

你誤解了,其實(shí)加密的過程是signature。
如果signature算出來不一致,那么認(rèn)為token被篡改過。其實(shí)前面兩個(gè)各字段是沒有加密的,只是base64

劉奇

JWT就是用.連接所有值的。。。簽名是后端判斷是否篡改,信息都在header、payload中

最新下載
更多>
網(wǎng)站特效
網(wǎng)站源碼
網(wǎng)站素材
前端模板