久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

javascript - JSON Web Token 的問題

瀏覽:119日期:2023-09-10 09:29:14

問題描述

JWT 由 header、payload、signature 三個部分組成,在 header 中我們定義了加密算法 HMAC sha256。

最終生成的 token = header_base64 . payload_base64 . signature_加密 。這里的 hmac 是不可逆算法,怎么可能從 token 中解析出原始信息(比如 payload 中的過期時間)以作判斷。

不知道哪里對 JWT 誤解了。

問題解答

回答1:

你誤解了,其實加密的過程是signature。如果signature算出來不一致,那么認為token被篡改過。其實前面兩個各字段是沒有加密的,只是base64

回答2:

JWT就是用.連接所有值的。。。簽名是后端判斷是否篡改,信息都在header、payload中

標簽: JavaScript
相關文章:
主站蜘蛛池模板: 民和| 洛阳市| 新蔡县| 沐川县| 通州市| 绍兴县| 临猗县| 常熟市| 承德县| 安顺市| 铅山县| 股票| 仪陇县| 南平市| 哈密市| 龙州县| 明水县| 白河县| 宝清县| 会东县| 呼玛县| 平塘县| 麦盖提县| 库伦旗| 富裕县| 蚌埠市| 岳池县| 九寨沟县| 雅安市| 汶上县| 濮阳县| 鱼台县| 东乡族自治县| 惠安县| 元江| 阿瓦提县| 灌阳县| 黑龙江省| 葫芦岛市| 仁布县| 富顺县|