文章詳情頁
javascript - JSON Web Token 的問題
瀏覽:119日期:2023-09-10 09:29:14
問題描述
JWT 由 header、payload、signature 三個部分組成,在 header 中我們定義了加密算法 HMAC sha256。
最終生成的 token = header_base64 . payload_base64 . signature_加密 。這里的 hmac 是不可逆算法,怎么可能從 token 中解析出原始信息(比如 payload 中的過期時間)以作判斷。
不知道哪里對 JWT 誤解了。
問題解答
回答1:你誤解了,其實加密的過程是signature。如果signature算出來不一致,那么認為token被篡改過。其實前面兩個各字段是沒有加密的,只是base64
回答2:JWT就是用.連接所有值的。。。簽名是后端判斷是否篡改,信息都在header、payload中
標簽:
JavaScript
相關文章:
1. Docker for Mac 創建的dnsmasq容器連不上/不工作的問題2. java - 關于File的問題?3. java - instance method中 static后的<K>是什么意思?4. debian - docker依賴的aufs-tools源碼哪里可以找到啊?5. 錯誤:java.lang.NoSuchMethodError:org.objectweb.asm.ClassWriter。<init>(I)V6. python3.x - python連oanda的模擬交易api獲取json問題第五問7. java - SSH框架中寫分頁時service層中不能注入分頁類8. docker - 如何修改運行中容器的配置9. javascript - QWebEngineView 如何爬 angular 的動態數據?10. docker-machine添加一個已有的docker主機問題
排行榜
