JWT的安全问题

本文主要讨论JWT的安全问题,因水平有限,可能有些安全方面没有涉及到,欢迎各位师傅在评论区留言补充

JWT(JSON Web Token)是一个开放标准(RFC 7519),它定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息。该信息可以被验证和信任,因为它是数字签名的。

JWT的组成

它由三部分组成,头部、载荷与签名
通常如下所示
xxxx.yyyy.zzzz
在这里插入图片描述
头部
在这里插入图片描述
alg表示了该jwt所使用的签名算法
typ表示格式

载荷
在这里插入图片描述
载荷一般记载角色的权限信息,iat表示创建时间

签名
在这里插入图片描述
签名的话一般使用HS256算法,HS512算法和RSA算法

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值