jwt解析问题

来源:5-3 JWT 的概念和创建以及解析

外星人也爱编程

2023-02-12

老师,我想问一下,后端解析jwt的时候需要这个密钥才能解析,为什么前端来解析这个jwt的时候就能直接解析呢?图片描述前端我是用jwt-decode解析的,描述
没有输入任何密钥就直接解析完了

写回答

1回答

接灰的电子产品

2023-02-13

这个 jwt 内容本身不想要密钥也能解开,密钥是要验证完整性,也就是你使用的类库可以查一下用法,应该有验证签名的方法,那个就需要密钥了,但前端一般不需要验证,后端怕签名伪造才会判断

0
0

Spring Security+OAuth2 精讲,打造企业级认证与授权

一站式掌握主流安全框架与行业解决方案,从容应对各种安全难题。

1042 学习 · 316 问题

查看课程