JSON Web Tokens:它支持众多的语言。这意味在未来的使用中你可以真正的转换你的认证机制。
JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案 ,详情请查看阮一峰的JSON Web Token
互联网服务离不开用户认证。一般流程是下面这样。
- 用户向服务器发送用户和密码。
- 服务器验证通过后,在当前对话(session)里面保存相关数据,比如用户角色、登录时间等等。
- 服务器向用户返回一个session_id,写入用户的Cookie。
- 用户随后的每一次请求,都会通过Cokkie,将session_id传回服务器。
- 服务器收到session_id,找到前期保存的数据,由此得知用户的身份。