JWT基礎

HelloJacker發表於2024-04-01

JWT一般是Base64加密的字串,以"."分割為三部分,分別為:Header、Payload、Signature

  • Header:
    JWT的簽名演算法(RSA、SHA256等),可能包含JWT型別和編號其他資料

  • Payload:
    業務需要的不敏感資訊(UserID),預設欄位

  • Signature:
    簽名,利用金鑰secret對Header、Payload的資訊加密後形成的,如果修改,伺服器就會拒絕請求

相關文章