文章详情页
javascript - JSON Web Token 的问题
浏览:235日期:2023-09-10 09:29:14
问题描述
JWT 由 header、payload、signature 三个部分组成,在 header 中我们定义了加密算法 HMAC sha256。
最终生成的 token = header_base64 . payload_base64 . signature_加密 。这里的 hmac 是不可逆算法,怎么可能从 token 中解析出原始信息(比如 payload 中的过期时间)以作判断。
不知道哪里对 JWT 误解了。
问题解答
回答1:你误解了,其实加密的过程是signature。如果signature算出来不一致,那么认为token被篡改过。其实前面两个各字段是没有加密的,只是base64
回答2:JWT就是用.连接所有值的。。。签名是后端判断是否篡改,信息都在header、payload中
标签:
JavaScript
相关文章:
1. android - 微信这个效果是怎么实现的2. html5 - chrome下的a标签download属性无法调出另存为的下载框3. javascript - html静态网页,这个轮播图的左右按键可以去掉黑边吗,没找到怎什么地方调呀?4. 自学,刚编了helloworld就失败了5. 为啥最大化个窗口还得找一堆理由?6. javascript - 我的站点貌似被别人克隆了, google 搜索特定文章,除了域名不一样,其他的都一样,如何解决?7. javascript - 在react中写行间样式的whiteSpace不生效8. javascript - jquery对象被定义成jquery变量后,怎么使用:gt这个(可能表达有问题)9. javascript - 求助一个关于indexedDB的问题10. python3.x - mongodb 显示不出中文,都是方块,该如何解决?
排行榜

网公网安备