身份认证才是jwt最核心的内容,用户信息放在jwt内,一般不会把整个的用户信息放在jwt里面,大部分放的都是一些非敏感的数据,例如用户名和密码是敏感的,那么我把userid给你,这是非敏感的数据,

jwt加密,是需要盐的。有盐的加密更可靠更安全,这个时候盐就类似于我们的密码本。
到了服务端,拿到jwt后,解析出来盐,然后拿着盐 ,做反解密,解密出来的就是你原始的内容。

http://www.imooc.com/article/42967



结束

 

相关文章:

  • 2021-05-30
  • 2021-10-04
  • 2021-07-16
  • 2021-09-05
  • 2022-02-03
  • 2022-12-23
  • 2021-08-19
  • 2021-10-31
猜你喜欢
  • 2021-04-12
  • 2022-03-09
  • 2021-11-12
  • 2021-12-24
  • 2021-09-05
  • 2019-09-20
  • 2021-05-27
相关资源
相似解决方案