【问题标题】:How can server send JWT token to the browser服务器如何将 JWT 令牌发送到浏览器
【发布时间】:2020-04-24 15:55:58
【问题描述】:

以下是对浏览器的响应示例。

        HTTP / 1.1 200 OK
            Content - Type: application / json
            Cache - Control : no - store
            Pragma : no - cache

        {
            "access_token":"MTQ0NjJkZmQ5OTM2NDE1ZTZjNGZmZjI3",
            "token_type" : "bearer",
            "expires_in" : 3600,
            "refresh_token" : "IwOGYzYTlmM2YxOTQ5MGE3YmNmMDFkNTVk",
            "scope" : "create"
        }

结果 HTML 页面的哪一部分应该包含 JSON 对象?是 HTTP 标头还是 HTTP Cookie 还是 HTML 正文?

【问题讨论】:

    标签: javascript html jwt


    【解决方案1】:

    JWT 将在响应的正文中。不涉及 HTML!请记住,您在 sn-p 中发布的是 JSON 对象,而不是 JWT(采用 base64 编码格式)。

    【讨论】:

    • 感谢您告诉我“不涉及 HTML”。这对我来说是一个很大的学习,Web 开发的新手。下一步,我的浏览器(使用 java 脚本)如何从 http 响应中读取 JSON 对象并保存到 C:\.. 假设我的初始 HTML 页面是 GetToken.html,它采用名称和密码并有一个提交按钮。单击提交按钮后,服务器将获取用户名和密码,创建 JWT 令牌并将 JSON 对象放入 HTTP 响应中(我将按照您所说的放入 JSON 对象)
    • 我可以让 JavaScript 将 JSON 对象保存到 GetToken.html 中的 C:\。但是在我从服务器获得 HTTP 响应后,在浏览器中我在同一页面 GetToken.html 中看到 JSON 对象。但是此时GetToken.html在我做view source的时候没有javascript。请让我知道我的问题是否有意义。对不起,我是新手,我什至不知道如何提出正确的问题......但我的目标是将来自 HTTP 响应的 JSON 对象存储在 C:\
    • JWT 通常保存(持久化)在本地存储、会话存储或 cookie 中。如果您尝试这样做,浏览器通常不会随机访问您的文件系统。
    猜你喜欢
    • 2020-12-14
    • 2019-04-05
    • 2015-02-10
    • 2019-04-07
    • 1970-01-01
    • 1970-01-01
    • 2017-11-08
    • 2011-11-20
    • 1970-01-01
    相关资源
    最近更新 更多