其他分享
首页 > 其他分享> > JWT认证概念

JWT认证概念

作者:互联网

JWT 介绍

JWT 即 JSON Web Token,是用 JSON 形式安全传输信息的方法。

我们可以在 jwt.io 上在线解析 token,可以清楚看懂 JWT 的数据结构。

对 JWT 解码,可以得到以下内容:

JWT 可以设置过期时间,它的应用主要有:

一般服务端生成 JWT 并返回给客户端时,要放在 cookie里,并且加上 HttpOnly 的标记,意味着这个 cookie不能被 JS获取,这样可以防止 XSS 攻击。

标签:过期,JWT,token,Refresh,认证,Access,概念,Token
来源: https://blog.csdn.net/crq1205/article/details/122121635