
JavaWeb JWT - 令牌认证解析流程,及如何使用
一JWT认证对JWT的认识JWT解释JWT是JSONWebToken的简写也就是通过JSON形式作为Web应用中的令牌用于在各方之间安全的将信息作为JSON对象传输在数据传输过程中还可以完成数据加密签名等相关处理这就像是皇上的玉玺谁见到了哪怕没见过皇上长啥样都知道是皇上来了为什么使用的JWT认证而不是Session认证a基于传统的Session认证http协议是一种无状态的协议也就意味着当用户第一次通过用户名和密码登录成功以后下一次再请求的时候用户还需要再进行登录才行因为根据http协议我们不能知道是哪个用户发出的请求为了解决上述问题就是引入了session认证机制用户第一次登录成功之后服务端