久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術(shù)文章
文章詳情頁

javascript - JSON Web Token 的問題

瀏覽:126日期:2023-09-10 09:29:14

問題描述

JWT 由 header、payload、signature 三個(gè)部分組成,在 header 中我們定義了加密算法 HMAC sha256。

最終生成的 token = header_base64 . payload_base64 . signature_加密 。這里的 hmac 是不可逆算法,怎么可能從 token 中解析出原始信息(比如 payload 中的過期時(shí)間)以作判斷。

不知道哪里對 JWT 誤解了。

問題解答

回答1:

你誤解了,其實(shí)加密的過程是signature。如果signature算出來不一致,那么認(rèn)為token被篡改過。其實(shí)前面兩個(gè)各字段是沒有加密的,只是base64

回答2:

JWT就是用.連接所有值的。。。簽名是后端判斷是否篡改,信息都在header、payload中

標(biāo)簽: JavaScript
相關(guān)文章:
主站蜘蛛池模板: 临漳县| 东辽县| 台湾省| 陆川县| 中西区| 禄丰县| 旺苍县| 阳信县| 抚州市| 旬阳县| 商丘市| 杭锦旗| 乐山市| 昆山市| 扶风县| 桐城市| 黄龙县| 门头沟区| 花莲市| 绥中县| 湖北省| 焉耆| 石棉县| 林芝县| 崇左市| 洱源县| 三亚市| 邹平县| 镶黄旗| 锡林浩特市| 札达县| 永德县| 清远市| 惠州市| 郸城县| 石台县| 汉阴县| 即墨市| 庄河市| 麟游县| 新巴尔虎左旗|