文章详情页
javascript - JSON Web Token 的问题
浏览:124日期:2023-09-10 09:29:14
问题描述
JWT 由 header、payload、signature 三个部分组成,在 header 中我们定义了加密算法 HMAC sha256。
最终生成的 token = header_base64 . payload_base64 . signature_加密 。这里的 hmac 是不可逆算法,怎么可能从 token 中解析出原始信息(比如 payload 中的过期时间)以作判断。
不知道哪里对 JWT 误解了。
问题解答
回答1:你误解了,其实加密的过程是signature。如果signature算出来不一致,那么认为token被篡改过。其实前面两个各字段是没有加密的,只是base64
回答2:JWT就是用.连接所有值的。。。签名是后端判断是否篡改,信息都在header、payload中
标签:
JavaScript
相关文章:
1. docker容器呢SSH为什么连不通呢?2. dockerfile - 为什么docker容器启动不了?3. golang - 用IDE看docker源码时的小问题4. docker api 开发的端口怎么获取?5. docker start -a dockername 老是卡住,什么情况?6. javascript - 表单ajax提交后跳转,手机按返回又进入这个表单页了!!7. javascript - 父级设置了相对定位。子元素设置了绝对定位。子元素中包含了浮动的table,这个时候高度不能自适应。8. Span标签9. javascript - vue异步数据打印问题10. javascript - js的string数据类型,这段表述是什么意思?
排行榜
