yidao620c / comments

用来存储用户评论
MIT License
1 stars 0 forks source link

【安全贴士】JWT介绍和安全防范 | 飞污熊博客 #654

Open yidao620c opened 1 year ago

yidao620c commented 1 year ago

https://www.xncoding.com/security/basic/jwt.html

Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).该token被设计为紧凑且安全的, 特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息, 以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该token也可直接被用于认证,