老师,令牌在哪里认证呢,就是请求资源的时候携带令牌,这个令牌怎么认证,怎么知道是不是合法的

来源:6-9 使用JWT替换默认令牌

看雪_0001

2018-09-20

老师,令牌在哪里认证呢?就是请求资源的时候携带令牌,这个令牌然后怎么处理?怎么知道这个令牌是不是正确的?

写回答

1回答

juessky

2018-09-22

令牌携带过来后应用会把它扔给单点登录服务器又或者自己解析,扔给单点登录服务器后会根据令牌创建时设定JWT的那个密钥来解析,自己解析的话也需要那个东西,不然解析不出来,当然里边的算法的国际指定的,没必要在意,就算在意也没有用,我估计你也破解不了,最后那东西就解析出来创建令牌时传进去的那串数据了。

0
0

Spring Security技术栈开发企业级认证与授权

Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全

2662 学习 · 1561 问题

查看课程